我有一个仅供 3 位程序员私人使用的网站。它是由 nginx 直接提供的简单 HTML,但旨在供办公室内外使用。
我想要一个简单的密码或身份验证方案。我可以使用 HTTP 身份验证,但这些往往会经常过期,这让人们使用起来很痛苦。我也很紧张,有人闻比饼干更容易闻。
所以我想知道我是否可以在他们的浏览器上使用唯一的长 ID 在 JavaScript 中设置一个 cookie,并以某种方式告诉 nginx 只接受具有此 cookie 的请求(针对特定子域)。
这足够简单吗?我如何能
- 告诉 nginx 通过 cookie 过滤
- 在浏览器中,设置一个永不过期的cookie?