Welcome! Log In Create A New Profile

Advanced

Re: auth_digest -- несколько вопросов

denis
February 26, 2014 05:10PM
26.02.2014 20:40, Maxim Dounin пишет:
>> Нет, по https тоже можно отдавать. Нельзя отдавать с разных внешних
>> серверов
>> (продакшн отдельно, тестовые сервера отдельно)
>> в чистом виде https нам ничем не поможет, все-равно нужна авторизация.
> Ну так и в чём тогда проблема использовать basic + ssl, как и
> предлагалось ранее? Исходный вопрос, на который хотелось получить
> ответ, - зачем вам digest, да ещё и в виде стороннего модуля,
> когда есть способ проще и лучше.
>
> Впрочем, можно считать, что ответ я получил - какой-либо
> осмысленной причины нет. Спасибо.
потому что конфликт с авторизацией битрикса! не работает басик+битрикс.
Иначе к чему это всё?...

> В подобной схеме ничто не помешает пользователю прислать заголовок
> Authorization с якобы данными для бекенда, а на самом деле запрос
> сделать туда, где никакие пароли бекенд не проверяет - тем самым
> сделав аутентификацию на уровне nginx'а бессмысленной.
на девел-машину? И толку? Это простое соблюдение лицензии битрикса, не
более.

> Вариант, который будет работать - это явно разделить (e.g., на
> уровне location'ов) те адреса, где за аутентификацию отвечает
> nginx, и те, где этим занимается бекенд.
после авторизации в админке ВСЕ урлы связаны с админкой, включая корень
сайта. Сверху появляется меню отладки и редактирования.

> Потому что "^~" - это не "признак регэкспа". Это, наоборот,
Где это _внятно_ прописано в доке?
http://dragonflybsd.blogspot.ru/2012/12/nginx-location.html
вот тут чуть внятнее, с интерпретацией.

> запрет на поиск по location'ам, заданным регулярными выражениями,
> в случае совпадения данного _префиксного_ location'а.
>
> Повторю ссылку:
>
> http://nginx.org/r/location/ru
>
> Настоятельно рекомендую внимательно прочитать описание хотя бы
> пару раз.
Читал, не один десяток раз, но многое там настолько невнятно, что
приходится идти методом тыка или спрашивать в рассылке. Ну или из
исходников, что пока мне недоступно.

_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

auth_digest -- несколько вопросов

denis February 26, 2014 08:38AM

Re: auth_digest -- несколько вопросов

Maxim Dounin February 26, 2014 09:16AM

Re: auth_digest -- несколько вопросов

Oleg February 26, 2014 09:24AM

Re: auth_digest -- несколько вопросов

denis February 26, 2014 09:44AM

Re: auth_digest -- несколько вопросов

Maxim Dounin February 26, 2014 10:08AM

Re: auth_digest -- несколько вопросов

denis February 26, 2014 10:32AM

Re: auth_digest -- несколько вопросов

Maxim Dounin February 26, 2014 11:42AM

Re: auth_digest -- несколько вопросов

denis February 26, 2014 05:10PM

Re: auth_digest -- несколько вопросов

Maxim Dounin February 27, 2014 07:54AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 151
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready