【问题标题】:Apache header based authentication module基于 Apache 标头的身份验证模块
【发布时间】:2011-08-10 10:59:25
【问题描述】:

是否有 apache 身份验证模块可以盲目信任标头?

例如,如果反向代理要将用户“mboorshtein”放入 http 标头中,是否有一个模块可以获取该标头并在 httpd 中设置正确的数据结构? (2.2.x)。我知道它不安全,但这只是一个原型,在我去实现自定义身份验证提供程序之前。

【问题讨论】:

    标签: authentication apache-modules


    【解决方案1】:

    您可以使用可能使用 Apache 匿名身份验证。但是,它并不能帮助您构建新模块。并且标头必须与基本身份验证使用的相同(即授权)。为了安全起见,您需要绝对确保服务器不会接受来自反向代理以外的任何其他主机的请求。

    http://httpd.apache.org/docs/2.2/mod/mod_authn_anon.html

    【讨论】:

      猜你喜欢
      • 2021-01-15
      • 1970-01-01
      • 1970-01-01
      • 2015-03-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-03-03
      • 1970-01-01
      相关资源
      最近更新 更多