下面是基本身份验证在 Web 服务器上的工作方式的示例。

客户端浏览器向 Web 服务器发送未经身份验证的请求以访问 URL。 服务器使用 HTTP 401 进行响应,这意味着访问 URL 资源需要使用 WWW 身份验证标头进行用户身份验证。 如果浏览器有权访问用户名和密码组合或用户输入信息,则授权标头将发送回服务器,服务器由授权类型(基本)和编码的用户名/密码对组成。

这里是一个维基百科的文章有关基本身份验证及其工作原理的更多信息