【发布时间】:2017-01-06 19:58:36
【问题描述】:
我在 nginx 中启用了 SSL,并在我的浏览器中启用了客户端证书。有了这个,我可以通过 HTTPS 通过端口 443 访问我的网站。
我现在正在寻找的是使用有关客户端的这些信息来允许访问 API (URL) 的不同部分,但拒绝访问其他部分。我可以使用 IP 地址和 ngx_http_access_module 执行此操作,如下所示:
location /allowed/loc {
allow 192.168.1.0/24;
}
location /protected/loc {
allow 192.168.1.10;
deny all;
}
我正在寻找的是某种基于客户端证书而不是 IP 地址来允许/拒绝的方法,即类似于以下内容:
location /authorize/by/cert {
allow client-cert-serial;
deny all;
}
有没有办法在 nginx 中做到这一点,还是我需要使用其他东西?还是我认为这一切都错了?
感谢您的帮助。
【问题讨论】:
标签: ssl nginx authorization