【发布时间】:2011-11-30 12:16:52
【问题描述】:
我在特定域上设置了一个网站,该网站通过重写和虚拟主机与我的 couchdb url 完全分离,我到了需要使用 _sessions API 添加一些用户身份验证的地步,但恐怕我可以不要重写:
{
"from": "auth",
"to": "../../../_session"
}
给我:
{"error":"insecure_rewrite_rule","reason":"too many ../.. segments"}
这是可以接受的,但现在我想知道如何在不暴露 couchdb url 的情况下让会话身份验证在我的域中工作,而且会话似乎与域相关,所以如果我通过 couchdb.example 登录.com 使用 mywebsite.com 作为公共接口时不起作用?
谢谢
PS。我刚刚发现this post 可以通过在httpd 配置文件上禁用secure_rewrites 来替代,这似乎可行,不过,我想知道可能不是一个好的方法,如果还有其他适合此类问题的方法。
【问题讨论】:
标签: session authentication cookies couchdb