- HTTP 기본 인증은 사용자 이름과 암호를 Base64로 인코딩하여 HTTP 헤더에 전송하는 가장 간단한 인증 방식입니다. 容易 IMPLEMENT하지만, 암호가 암호화되지 않고 모든 요청과 함께 전송되므로 간편하지만 🔐
- API 키 인증은 고객에게 고유한 키를 제공하여 API 요청 시 사용자를 식별합니다. API 제공자가 사용량을 모니터링하고 잠재적 이용을 제어할 수 있습니다 🔑.
- API 키는 기본 인증처럼 보안에서 취약하며 compromised 되면 특정 사용자에게 대한 접근 제한이나 거부가 어렵습니다 ⛔.
- API 키는 요청 문자열, 헤더 또는 쿠키 내에 포함되어 해당 키가 발 interception 된 것을 방지하기 위해 HTTPS를 사용하여 보장해야 합니다 🔒.