Basic認証の代わりにどのような認証方式を使えばよいですか?

Basic認証の代わりに使える代表的な認証方式は、Digest認証とForm認証の2つです。ただしDigest認証には実装や運用面での課題もあるため、多くのWebアプリケーションではForm認証の採用が推奨されます。

  • Digest認証
    Basic認証と同じくHTTPで提供される認証方式で、認証情報にランダム文字列の付与とハッシュ化を行います。ただし現在では対応ブラウザや実装上の制約もあり、多くのWebアプリケーションではHTTPSを前提としたForm認証の利用が推奨されています。
  • Form認証
    Webアプリケーション側で実装する認証方式で、初回ログイン後にセッションIDを発行し、以降はCookieに保存されたセッションIDで認証状態を維持します。ID・パスワードを毎回送信するBasic認証と異なり、認証情報の送信が初回のみで済むためセキュリティが向上します。HTTPSとの併用が必須です。

各認証方式の詳細については、「Basic認証に代わる認証方式」を併せてご覧ください。

AeyeScan

AeyeScanの導入を検討してみませんか?

操作性の確認、
実際に利用してみたい方へ

「AeyeScan」の無料トライアル

トライアルにかかる費用は不要。実際の操作性はどうなの?またどのように脆弱性が発見されるのか?などの疑問は無料トライアルで解消しましょう。

無料トライアルの申し込み

サービスをより詳しく
知りたい方へ

「AeyeScan」のサービス概要資料

改めてサービスの特長や導入効果、企業の導入実績などAeyeScanについてより詳しく知りたい方はぜひサービス紹介資料をご覧ください。

サービス資料を読む

お見積もりの希望・導入を
ご検討している方へ

「AeyeScan」へのお問い合わせ

お見積りの希望・導入をご検討してくださっている方はお問い合わせフォームよりご連絡ください。当日もしくは遅くとも翌営業日にはご連絡を差し上げます。

お問い合わせフォーム