【发布时间】:2013-01-04 02:14:24
【问题描述】:
我有一个 Rails 服务器(Passenger/Apache),它为所有意图和目的运行,LDAP 身份验证。
<Directory "/railsapp/public">
AllowOverride All
Allow from all
Require valid-user
Options -MultiViews
</Directory>
我将 REMOTE_USER 变量与本地数据库结合使用以进行用户身份验证。但是,我有一组特殊的主机需要能够从这个 rails 应用程序中获取路由。应用程序已经有逻辑不检查这些路由的 REMOTE_USER。
可能的解决方案是为特殊用户和密码配置 .htaccess 以用于身份验证,但这会授予对应用程序的访问权限。相反,我正在考虑将大部分静态的主机列表列入白名单,这样Require valid-user 将不适用于这些主机。
我将如何为此设置 /railsapp/public/.htaccess 和/或 vhost.conf?
我试过(在 .htaccess 中)
allow from myhost.mydomain.com
并重新启动了 apache,但从 myhost 尝试时我仍然得到 401 Authorization Required。
我将如何避免对我的 web 应用程序进行身份验证?解决方案不必局限于我尝试解决此问题的方式,但我的主要应用程序绝对需要 LDAP REMOTE_USER。
【问题讨论】:
标签: ruby-on-rails apache .htaccess passenger