【发布时间】:2020-11-22 00:15:41
【问题描述】:
我们在 Apache 反向代理后面有一个 HTTP 服务,该服务需要由运行在与特定 IP 地址不同的服务器上的脚本访问,以模拟任何用户。
Apache 反向代理通过 LDAP 服务器对用户进行身份验证,并通过特殊的 X-Remote-User 标头将用户名传递给上述 HTTP 服务。
这个远程脚本不知道任何用户的密码,因此 Apache 应该让它在没有密码、任何密码甚至所有帐户的一次性密码的情况下访问资源。 Anynomous 访问不是解决方案,因为脚本需要实际模拟用户,即 Apache 必须通过额外的 X-Remote-User HTTP 标头传递用户名。通常,从开放 Internet 访问时提供用户名和密码的用户访问此服务。我无法更改实际的 HTTP 服务,只能更改最终用户连接的 Apache 反向代理。
这可能吗?我用
理想的解决方案是要求用户输入用户名和密码,但如果密码来自特定 IP 地址,则允许用户提供任何密码。有什么想法吗?
【问题讨论】:
标签: apache authentication reverse-proxy