四种认证类型:
BASIC:HTTP规范,Base64
......
......
DIGEST:HTTP规范,数据完整性强一些,但不是SSL
......
......
CLIENT-CERT:J2EE规范,数据完整性很强,公共钥匙(PKC)
......
......
FORM:J2EE规范,数据完整性非常弱,没有加密,允许有定制的登陆界面。
......
......
这里的 FORM 方式需要说明的是 登录页面的固定的元素:login.html