【问题标题】:htpasswd only for POST-requestshtpasswd 仅用于 POST 请求
【发布时间】:2013-10-05 12:13:06
【问题描述】:

我正在创建一个简单的小(rest)API,现在我想用 htpasswd 保护这个 API 的一部分(使用 oauth 库对于我想做的简单事情来说太麻烦了)。是否可以仅将 .htpasswd 文件用于传入的 POST 请求而不用于 GET 请求?

或者这是不安全的开始(例如,后请求可以伪装成 GET 请求)?

谢谢!

【问题讨论】:

  • 您希望您的 htaccess 对照数据库检查用户还是用户将在 htpassword 文件中?
  • 在 htpassword 文件中。我一个人希望能够使用 htpasswd 文件中我自己的用户名 + 密码通过 POST 请求更改我的数据库中的内容。 API 的 GET 部分可供所有人公开访问。

标签: php api rest .htpasswd http-post


【解决方案1】:

搜索了一段时间后,我自己在某个地方找到了答案。我注意到某处.htaccess 文件中的require valid-user 部分被<Limit GET></Limit> 包围,并尝试将其更改为POST。它奏效了!

<Limit POST>
require valid-user
</Limit>

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-12-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-11-03
    • 2014-09-05
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多