La mayor desventaja de autenticación HTTP, desde el punto de vista del usuario, es probablemente el hecho de que se obtiene un cuadro de diálogo de aspecto desagradable, y no una forma agradable integrado en su sitio web.
Tampoco puede incluir ningún enlace a un formulario de "registro", ni a alguna ayuda, ni a la información de "Olvidé mi contraseña".
Para algún tipo de back-office, tal vez la autenticación HTTP es correcta; pero tengo algunas dudas sobre su uso para algunas oficinas públicas.
Otro inconveniente es que no existe una funcionalidad de "cierre automático", con Autenticación HTTP: con sesiones, la sesión expira después de algún tiempo, o la cookie se elimina automáticamente cuando el usuario cierra su navegador ... Pero no con Autenticación HTTP; Entonces, en este punto, la Autenticación HTTP parece menos segura.
Creo que estás hablando de la autenticación HTTP. – Gumbo
es gracias – chris
Si está interesado en la seguridad entre estos dos tipos de autenticación, lea esto: http://stackoverflow.com/questions/5052607/cookies-vs-basic-auth/5052622#5052622 –