【发布时间】:2012-05-29 22:32:52
【问题描述】:
我有一个仅供 3 位程序员私人使用的网站。它是由 nginx 直接提供的简单 HTML,但旨在供办公室内外使用。
我想要一个简单的密码或身份验证方案。我可以使用 HTTP 身份验证,但这些往往会经常过期,这让人们使用起来很痛苦。我也很紧张,有人闻比饼干更容易闻。
所以我想知道我是否可以在他们的浏览器上设置一个带有唯一长 ID 的 JavaScript cookie,并以某种方式告诉 nginx 只接受具有此 cookie 的请求(针对特定子域)。
这足够简单吗?我该怎么做
- 告诉 nginx 按 cookie 过滤
- 在浏览器中,设置一个永不过期的cookie?
【问题讨论】:
标签: authentication cookies nginx password-protection http-authentication