调用受用户名和密码保护的JavaScript文件

调用受用户名和密码保护的JavaScript文件,javascript,html,authentication,Javascript,Html,Authentication,我正在尝试调用一个JS脚本,该域受用户名和密码保护,我有这些详细信息。当我把这个url放在谷歌浏览器上时,会出现一个需要认证的提示,我会填写我的详细信息,这样我就可以看到这个文件了 我想知道的是,是否可以在HTML中使用script标记调用脚本,或者使用一些额外的JS代码来填充提示。我现在拥有的只是调用每个普通脚本的简单方法 <script type="text/javascript" src="https://example.com/javascript.js"></scri

我正在尝试调用一个JS脚本,该域受用户名和密码保护,我有这些详细信息。当我把这个url放在谷歌浏览器上时,会出现一个需要认证的提示,我会填写我的详细信息,这样我就可以看到这个文件了

我想知道的是,是否可以在HTML中使用script标记调用脚本,或者使用一些额外的JS代码来填充提示。我现在拥有的只是调用每个普通脚本的简单方法

<script type="text/javascript" src="https://example.com/javascript.js"></script>

我可以为登录添加更多参数吗?或者是否有JS代码可以绕过这一点

我发现的唯一一件事与此无关,或者是基于创建登录脚本。

而不是一种不推荐的机制,它允许您在URL中嵌入用户名和密码(!),而您确实不想使用它,原因很明显(感谢浏览器和服务器正在放弃/已经放弃支持),如果文件受身份验证保护,则无法绕过身份验证阶段

这是件好事。可能身份验证是有原因的。在HTML中嵌入凭据将使身份验证毫无意义

即使可以,一旦加载脚本,用户仍然可以使用它的全部内容。因此,如果它是有价值的私人信息,它就不会长期保持私人状态。

除了一种不推荐的机制,允许您在URL中嵌入用户名和密码(!),而您确实不想使用它,原因很明显(感谢浏览器和服务器正在放弃/已经放弃支持),如果文件受身份验证保护,则无法绕过身份验证阶段

这是件好事。可能身份验证是有原因的。在HTML中嵌入凭据将使身份验证毫无意义


即使可以,一旦加载脚本,用户仍然可以使用它的全部内容。因此,如果它是有价值的私人信息,它不会保持很长时间的隐私。

看看这个,密码保护URL有什么意义…?如果你想保持它的模糊性,可以使用一些长的随机目录/文件名;如果你打算将所有必要的信息嵌入到URL中,那也差不多。或者换一种方式,你正在向全世界公开你在该域的凭据。看看这个,密码保护该URL有什么意义…?如果你想保持它的模糊性,可以使用一些长的随机目录/文件名;如果你想把所有必要的信息嵌入到URL中,那也差不多。或者换一种方式,您正在向全世界公开该域的凭据。FWIW对于嵌入在不允许查看页面源的应用程序中的web查看器有一些用途…FWIW对于嵌入在不允许查看页面源的应用程序中的web查看器有一些用途。。。