다이제스트 토큰 인증 탐색
인스턴스는 HTTP 헤더 값을 읽고 다이제스트 토큰의 계산된 해시 값을 비교합니다. 계산된 해시 값이 다이제스트 토큰 값과 일치하면 인스턴스는 사용자 테이블에서 일치하는 값을 검색합니다. 사용자 테이블에 일치하는 값이 있으면 인스턴스는 사용자를 사전 인증된 것으로 간주하고 사용자를 로그인합니다.
다이제스트 토큰 인증은 암호화되지 않은 HTTP 헤더에 대한 우발적 또는 의도적 변경으로 인해 다른 해시 값이 생성되기 때문에 암호화되지 않은 단순한 HTTP 헤더보다 더 안전합니다. 해시 값이 일치하지 않으면 인스턴스는 요청된 인스턴스에 대한 사용자 액세스를 거부합니다. 이렇게 하면 사용자가 다른 사용자의 자격 증명으로 로그인을 시도할 수 없습니다.
다이제스트 링크 만료에 대한 자세한 내용은 이 KB 문서를 참조하십시오.
주:
TLA(시간 제한 인증)를 사용하여 시간 기반 만료 링크를 구성합니다. 자세한 내용은 다음 문서를 참조하십시오 시간 제한 인증.
통합 요구 사항
다이제스트 토큰 인증 통합에는 다음이 필요합니다.
- 웹 서버
- SiteMinder 또는 다른 Single Sign-On 응용 프로그램을 사용하여 로컬 네트워크에서 사용자를 사전 인증합니다
- 이러한 형식 중 하나로 사용자 자격 증명을 대상 인스턴스에 전달하는 웹 페이지 또는 포털
- HTTP 헤더
- URL 매개변수
- 쿠키
- 이러한 인코딩 기술 중 하나를 사용하여 다이제스트 토큰을 만들고 대상 인스턴스에 전달하는 웹 페이지 또는 포털
- SHA1
- MD5
- SHA 256(권장)