
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
28.07.2015, 09:26
|
|||
|---|---|---|---|
|
|||
URL basic auth |
|||
|
#18+
Приветствую! Такая задача! Есть папка с файлами, к которой настроен доступ через nginx. Например, http://site.com/files/readme.pdf Теперь на nginx включается авторизация, то есть, при обращении к любому файлу из http://site.com/files/ выходит окно авторизации. Веб-приложение обращалось раньше также http://site.com/files/readme.pdf. Как теперь обращаться к файлу? Какие нужно будет сделать манипуляции? И можно ли как-то в URL или классе заранее ввести эти логин/пароль на директорию? Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.07.2015, 10:20
|
|||
|---|---|---|---|
|
|||
URL basic auth |
|||
|
#18+
qi_ipПриветствую! Такая задача! Есть папка с файлами, к которой настроен доступ через nginx. Например, http://site.com/files/readme.pdf Теперь на nginx включается авторизация, то есть, при обращении к любому файлу из http://site.com/files/ выходит окно авторизации. Веб-приложение обращалось раньше также http://site.com/files/readme.pdf. Как теперь обращаться к файлу? Какие нужно будет сделать манипуляции? И можно ли как-то в URL или классе заранее ввести эти логин/пароль на директорию? Спасибо! Если используется Base Auth, то можно заголовке http-запроса прописать логин/пароль. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.07.2015, 10:57
|
|||
|---|---|---|---|
|
|||
URL basic auth |
|||
|
#18+
qi_ip, засвечивать логин и пароль на клиенте не нужно. На клиенте не нужно их ни в URL добавлять, ни каким-либо образом пытаться заголовок запроса дописать. Какой тогда в них смысл? Нужно в своем приложении завести сервлет, который будет обрабатывать запросы типа http://yoursite.com/getFile?name=readme.pdf Внутри этого сервлета нужно делать запрос http://site.com/files/readme.pdf с указанием логина и пароля, принимать ответ от site.com и отдавать его своему клиенту. Примерно такой кусок кода внутри сервлета для отправки запроса: Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. Для кодирования в Base64 используется Apache Commons Codec. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.07.2015, 11:57
|
|||
|---|---|---|---|
|
|||
URL basic auth |
|||
|
#18+
То есть, скрыто никак? Я так понимаю, при такой авторизации все равно все авторизационные данные сохраняются в кукисах на клиенте? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.07.2015, 12:04
|
|||
|---|---|---|---|
|
|||
URL basic auth |
|||
|
#18+
qi_ipТо есть, скрыто никак? Я так понимаю, при такой авторизации все равно все авторизационные данные сохраняются в кукисах на клиенте? С чего бы это они стали там сохраняться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
29.07.2015, 08:40
|
|||
|---|---|---|---|
|
|||
URL basic auth |
|||
|
#18+
Неее, это вопрос :) Просто я когда проверял авторизацию, после успешного логона, окно для ввода логин/пароль не выходило, но когда я почистил куки, оно опять появилось. Вот и появилось предположение, что данные авторизации хранятся в куки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
29.07.2015, 09:40
|
|||
|---|---|---|---|
URL basic auth |
|||
|
#18+
qi_ipКак теперь обращаться к файлу? Какие нужно будет сделать манипуляции? А как пробовал? Или только теория? авторПосле первой авторизации браузер запоминает имя и пароль и сообщает серверу эту информацию при всех последующих обращениях. Сервер больше не будет обрабатывать ошибку 401, а от пользователя не потребуется повторного ввода пароля. Процесс авторизации прошёл успешно, но обратите внимание на то, что в результате не была открыта сессия. Иллюзию непрерывной сессии создаёт браузер, который фактически авторизуется при каждом запросе. http://samag.ru/archive/article/1631 И в чём вопрос? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&mobile=1&tid=2125131]: |
0ms |
get settings: |
9ms |
get forum list: |
21ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
184ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
60ms |
get tp. blocked users: |
2ms |
| others: | 237ms |
| total: | 538ms |

| 0 / 0 |
