问题标签 [basic-authentication]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
2 回答
413 浏览

apache - htaccess:只为一个域做[一些代码行],没有其他的

假设我有一个由“dev.server”和“server.site.com”共享的 htaccess 文件。

第一个域应该允许所有用户不受挑战地访问它(它只存在于我的本地开发服务器上)。

我想使用 Apache 验证用户的第二个域(不是通过数据库)。

验证用户的代码是:

我不能做的是让这 4 行仅在域是“server.site.com”时才重要。我怎样才能做到这一点?

我搜索了类似的东西,<IfEnv HTTP_HOST "site.server.com">但没有运气。

0 投票
4 回答
24736 浏览

apache - apache:重写前的基本身份验证

我在前端有一个 Apache,它应该通过RewriteRule.

我必须在重定向请求之前进行基本身份验证,所以我将它放在配置文件中:

但它不起作用。

有什么建议么?

更新:我希望身份验证后的所有请求都将使用规则重定向,RewriteRule ^/(.*) xxxxxx:xxx/$1 [P,L]但这不会发生。Apache搜索下的页面/var/www/html

0 投票
2 回答
528 浏览

jquery - $.ajax + 身份验证 + `@` 在用户名中

我正在创建一个使用 jQuery 进行身份验证的 Web 应用程序:

问题是代码username在不包含诸如 an之类的内容时才发出 AJAX 请求@(可能是因为 @ 是 URL 中身份验证和主机的分隔符),这在我的应用程序中是必需的。谁能帮助我如何做到这一点?我不介意稍微改变后端,但要求用户拥有@更少的电子邮件不是一种选择。

哦,我的后端是一个 Ruby-on-Rails 应用程序。

0 投票
3 回答
8344 浏览

java - Websphere 7 简单领域(如 tomcat-users.xml)

我正在尝试将 J2EE 应用程序从 Tomcat 移植到 Websphere,但我对 Websphere 不太熟悉。

我遇到的唯一问题是授权(我在 web.xml 中使用基本身份验证)。在 Tomcat 中,我使用 tomcat-users.xml 文件来定义我的用户/密码以及他们所属的角色。

我如何在 Websphere 中“简单”地做到这一点?将 EAR 部署到 Websphere 时,它​​还要求我将我的角色从 web.xml 映射到用户或组。

我必须建立某种领域吗?自定义用户注册表?

谢谢。

更新:

我配置了一个独立的自定义注册表,但是我无法获得用户名/密码的登录提示。它在 Tomcat 中运行良好,但在 Websphere 中却不行。

来自 web.xml 的代码

0 投票
1 回答
2683 浏览

spring-security - Spring Security 3:intercept-url 属性“方法”第一次就可以正常工作

我是 Spring Security 3 的新手,我遇到了下一个问题。使用 spring-security 命名空间,我尝试配置一个基本身份验证,我只想过滤 POST 方法。

从我的 servlet.xml 配置中:

好吧,问题是,在启动服务器后,它第一次运行良好(即其他方法不提示任何身份验证屏幕)。但是在第一次使用 POST 方法后,它会提示所有方法的身份验证屏幕。有谁知道我错过了什么?

在此先感谢您的时间!;-)

0 投票
2 回答
24932 浏览

java - Spring Security HTTP 基本身份验证

我正在尝试使用 Spring Security 进行非常简单的基本身份验证。我已经正确配置了命名空间,并且服务器中没有异常。在我的“servlet.xml”中,我得到了 Spring Security 的下一个:

几乎一切都很完美:不是的方法POST不提示任何登录表单,POST方法提示它。问题是,也cucu不能bob在那里登录。谁能看到我做错了什么?

提前致谢!;-)

0 投票
1 回答
2138 浏览

ruby-on-rails - 使用 Authlogic 或 authenticate_or_request_with_http_basic 进行 API 调用的 HTTP 基本身份验证?

我有一个 Rails 2.3.x 应用程序,它根据 Authlogic Github 示例在 User 模型和 UserSession 模型中实现 act_as_authentic 。我正在实现一个 API 以允许从 iPhone 访问。将通过 https 使用 HTTP 基本身份验证(不会实现单一访问令牌)。每个 API 调用都需要用户名/密码才能访问。

例如,我可以通过调用http://username:password@localhost:3000/books.xml来访问 API 。如果使用单一访问令牌,Authlogic 将不会持续存在。但是我使用的是 HTTP Basic,我认为 Authlogic 将为 API 调用创建会话,而这不用于我的 API 方法。因此,对于我进行的每个 API 调用,都会创建新的会话对象。因此在我看来,这会很快加载服务器资源。听起来是个坏主意。

另一种方法是为 API 控制器使用 Rails authenticate_or_request_with_http_basic。添加 before_filter 的示例:

这将绕过 Authlogic UserSession 并仅使用 User 模型。但这将涉及在应用程序中使用单独的身份验证代码。

任何人有任何意见,可以分享他们的经验吗?谢谢

0 投票
3 回答
486719 浏览

https - 在 URL 和加密中传递的 HTTP 基本身份验证凭据

我对 HTTPS 和 HTTP 身份验证凭据有疑问。

假设我使用 HTTP 身份验证保护 URL:

然后我通过 HTTPS 从远程系统访问该 URL,并在 URL 中传递凭据:

用户名和密码会自动进行 SSL 加密吗?GET 和 POST 也一样吗?我很难找到具有此信息的可靠来源。

0 投票
1 回答
3576 浏览

c# - 为什么 Basic Auth 不适用于我的 WCF 客户端到 Java SOAP Web 服务?

我有一个基于 Java 的 Web 服务,需要基本身份验证才能与之通信。如果我在浏览器中输入 WSDL url,系统会提示我输入基本身份验证。我可以通过输入正确的凭据来获得。

但是使用我的 WCF 客户端不起作用。

我像这样构建我的 WCF 客户端:

我得到以下异常。

据我所知,我做的事情是对的。我哪里错了?

0 投票
0 回答
332 浏览

sql-server-2005 - 具有基本身份验证和 SSL 的本机 XML WebService

我正在使用 SQL Server 2005 和 Native XML WebServices。通过 HTTP:80 的集成身份验证工作正常。但我需要需要 SSL 的基本身份验证。因此,如果我将 Web 服务更改为 ssl,我总是会重置连接(101)。我尝试了几个端口 80,443,9999,结果相同。错误是什么?