【发布时间】:2010-01-27 22:18:42
【问题描述】:
所以我有一个使用 CouchDB 作为后端的应用程序。 Couch 还没有真正的安全/用户模型,默认情况下任何人都可以做任何事情(包括删除记录甚至整个数据库)。但是,如果我们将访问权限限制为仅 GET 请求,我们会更加安全。
我希望我可以将 nginx 作为反向代理放在前面,但是我找不到一个选项可以让您根据传入的动词过滤请求。Pound 这样做了,所以我正在考虑走这条路,但是我们已经广泛使用了 nginx,不必在混合中添加其他技术会很好。任何人都知道是否有一个选项可以让这种情况发生?
我什至会接受 Apache 中的 mod_proxy 选项。有什么想法吗?
【问题讨论】: