【问题标题】:Remove ldap auth in htaccess for specific hosts删除特定主机的 htaccess 中的 ldap auth
【发布时间】:2013-01-04 02:14:24
【问题描述】:

我有一个 Rails 服务器(Passenger/Apache),它为所有意图和目的运行,LDAP 身份验证。

<Directory "/railsapp/public">
    AllowOverride All
    Allow from all
    Require valid-user
    Options -MultiViews
</Directory>

我将 REMOTE_USER 变量与本地数据库结合使用以进行用户身份验证。但是,我有一组特殊的主机需要能够从这个 rails 应用程序中获取路由。应用程序已经有逻辑不检查这些路由的 REMOTE_USER。

可能的解决方案是为特殊用户和密码配置 .htaccess 以用于身份验证,但这会授予对应用程序的访问权限。相反,我正在考虑将大部分静态的主机列表列入白名单,这样Require valid-user 将不适用于这些主机。

我将如何为此设置 /railsapp/public/.htaccess 和/或 vhost.conf?

我试过(在 .htaccess 中)

allow from myhost.mydomain.com

并重新启动了 apache,但从 myhost 尝试时我仍然得到 401 Authorization Required。

我将如何避免对我的 web 应用程序进行身份验证?解决方案不必局限于我尝试解决此问题的方式,但我的主要应用程序绝对需要 LDAP REMOTE_USER。

【问题讨论】:

    标签: ruby-on-rails apache .htaccess passenger


    【解决方案1】:

    添加Satisfy 指令

    Satisfy Any
    

    还有

    allow from myhost.mydomain.com
    

    到您的 .htaccess。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-01-04
      • 1970-01-01
      • 2014-04-16
      • 1970-01-01
      相关资源
      最近更新 更多