Portál AbcLinuxu, 5. května 2025 13:22
LocationMatch "^/(adr1|adr2|adr3|proxy)/((skript1|skript2|index|poznamka)\.php|(proxy\.aspx?.*$))"> SSLRequireSSL Allow from All ProxyAddUser On ProxyAddUserKey "X_REMOTE-USER" KrbServiceName HTTP/httpserver.domena.cz AuthType Kerberos AuthName "Integrovane prihlasovani - Kerberos Login/LDAP Autorizace" KrbMethodNegotiate On KrbMethodK5Passwd On KrbAuthRealms DOMENA.CZ Krb5KeyTab /etc/krb5.keytab KrbLocalUserMapping on #require valid-user require user user1 user2 user3 <\/LocationMatch>Samotná autentizace/autorizace funguje a to jak zadáním uživatelského jména a hesla (krbMethodK5Passwd On) tak způsobem získání ticketu z AD, je zde ovšem rozdíl v tom že pokud je zadáno uživatelské jméno a heslo jsou všechny následné dotazy autentizovány/autorizovány - předpokládám, že autorizační údaje jsou v cache prohlížeče neboť jde v podstatě o HTTP Basic Autentizaci. Naproti tomu při použití ticketu jsou dotazy autentizovány/autorizovány každý zvlášť pokud se změní url. Vždy to dopadne tak že se nejdříve v logu apache objeví dotaz s kódem 401 a hned posléze se uživatel ověří vůči AD a v logu se objeví ten samý dotaz s kódem 200 a s příslušným jménem uživatele.
IP - [09/Dec/2011:16:01:03 /proxy/proxy.aspx?něconěco 401 IP user1 [09/Dec/2011:16:01:04 /proxy/proxy.aspx?něconěco 200 IP - [09/Dec/2011:16:01:06 /proxy/proxy.aspx?něcojinéhoněcojiného 401 IP user1 [09/Dec/2011:16:01:07 /proxy/proxy.aspx?něcojinéhoněcojiného 200Vše sice funguje, ale vytváří se zbytečný overhead a zdržení dotazu. Pokud přijde dotaz se stejnou url, již se nic neověřuje a dotaz se rovnou vykoná. Nevěděl byste někdo jakým způsobem nakonfigurovat apache aby se autentizovalo/autorizovalo pouze poprvé a aby to nebralo ohled na změnu url za otazníkem (/proxy/proxy.aspx?něconěco)?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.