Как правильно подойти к вопросу: basic авторизация на сайте через QR код на iOS все равно появляется окно для ввода логина и пароля. Почему так?
Ссылка скопирована
По вводным: сделан небольшой сайт для сотрудников. В качестве входа раздали QR, куда уже вшиты логины и пароли (ссылка видаПо вводным: htpps://логин:пароль@доменПо вводным:). На андроиде авторизация проходит нормально, но на айфонах все равно появляется окно для ввода логина и пароля.
Почему так?
Нужно решить такую задачу?
Заказать помощь
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Лучший ответ
1
Другие ответы (0)
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопроскомментарий
Вам также может быть интересно
VPN
Как правильно настроить vless для Android TV?
1 ответ
Pyrogram
Как правильно зарегистрировать юзер бота в Telegram?
1 ответ
печатные-платы
Как заставить запускаться программу M3.exe от компании Hanxing AOI в инспекционной машине на Windows 7 Pro?
1 ответ
Telegram
Как добиться, чтобы Telegram прислал мне именно смс код, а не через звонок его диктовал?
1 ответ

На iOS поведение с Basic Auth в URL вида
https://login:password@example.comотличается от Android, потому что Safari/WebKit и многие iOS-приложения специально ограничивают или игнорируют передачу логина и пароля через URL. Это небезопасный и устаревший способ авторизации: такие ссылки могут попасть в историю, логи, скриншоты, рефереры и QR-коды.Поэтому окно ввода логина/пароля на iPhone — ожидаемое поведение. iOS может не использовать userinfo-часть URL для автоматической авторизации или может очищать её при переходе из QR-сканера/камеры.
Правильнее сделать один из вариантов:
Пример безопасной логики для QR:
QR -> https://site.ru/login/invite/одноразовый-токен сервер проверяет токен создаёт сессию помечает токен использованным перенаправляет в личный кабинет
Если оставить Basic Auth, то нужно принять, что на iOS пользователь может видеть системное окно. Обойти это надёжно и одинаково для всех устройств нельзя. Плюс QR с логином и паролем — плохая практика для сотрудников: такой код легко сфотографировать и использовать повторно.
Итог: проблема не в вашем QR, а в ограничениях iOS и небезопасности формата
login:password@host. Для рабочего сайта лучше заменить это на одноразовый токен или обычную авторизацию с сессией.