我们正在使用一些公司范围的身份验证模块(委托 getaccess),它基本上在身份验证后留下一些环境变量(gid、用户名等)。
为了测试目的伪造此身份验证,我在 apache 中设置了以下环境变量:
SetEnv "AUTH_TYPE" "Entrust-GetAccess"
SetEnv "HTTP_SCTCGID" "johndoe"
WebRICK 服务器也能以某种方式实现这一点吗?
最好的问候,比约恩
我们正在使用一些公司范围的身份验证模块(委托 getaccess),它基本上在身份验证后留下一些环境变量(gid、用户名等)。
为了测试目的伪造此身份验证,我在 apache 中设置了以下环境变量:
SetEnv "AUTH_TYPE" "Entrust-GetAccess"
SetEnv "HTTP_SCTCGID" "johndoe"
WebRICK 服务器也能以某种方式实现这一点吗?
最好的问候,比约恩