next up previous contents
Next: 5 Interaktion mit dem Up: Zugangsbeschränkungen und Sicherheit Previous: 4.2.1 Zugriff auf Dokumente

Sicherheit der Übertragung

Authentisierung des Zugriffs

  1. Client fordert geschütztes Dokument an
  2. Server schickt Status 401 - unberechtigter Zugriff und überträgt die möglichen Authentifikationsschemata:

    HTTP/1.0 401 Unauthorized -- authentication failed
    WWW-Authenticate: Basic realm=''CollabName''

  3. Client schickt Schema und Authentifikation als Teil der Anfrage: Authorization: Basic encoded_string
  4. Server schickt das Dokument

Bislang ist lediglich das Basic-Schema implementiert. Authentifikation und Übertragung erfolgen im Klartext! Public-Key-Authentisierung ist gerade erst in der Spezifikation begriffen.



next up previous contents
Next: 5 Interaktion mit dem Up: Zugangsbeschränkungen und Sicherheit Previous: 4.2.1 Zugriff auf Dokumente



bla@fdasel