12장. BASIC 인증 메커니즘

12.1. 개요

Acegi Security에는 HTTP 헤더에 제공되는 기본적인 인증 신원정보를 처리할 수 있는 BasicProcessingFilter가 제공된다. BasicProcessingFilter는 일반적인 사용자 에이전트(인터넷 익스플로러나 넷스케이프 네비게이터) 뿐만 아니라 Spring 원격 프로토콜(Hessian과 Burlap과 같은)에 의해 만들어진 요청에 대한 인증을 수행하는데 사용될 수 있다. HTTP Basic 인증을 제어하는 표준은 RFC 1945의 11장에 정의되어 있으며, BasicProcessingFilter는 이 RFC를 준수한다. Basic 인증은 인증에 있어 매력적인 접근법인데, Basic 인증이 사용자 에이전트에 매우 널리 배포되어 있으며 극도로 단순하기 때문이다(단순히 사용자명:비밀번호를 Base64로 인코딩하여 HTTP 헤더에 지정하기만 하면 된다).