Portál AbcLinuxu, 18. listopadu 2025 02:10
LocationMatch "^/(adr1|adr2|adr3|proxy)/((skript1|skript2|index|poznamka)\.php|(proxy\.aspx?.*$))">
SSLRequireSSL
Allow from All
ProxyAddUser On
ProxyAddUserKey "X_REMOTE-USER"
KrbServiceName HTTP/httpserver.domena.cz
AuthType Kerberos
AuthName "Integrovane prihlasovani - Kerberos Login/LDAP Autorizace"
KrbMethodNegotiate On
KrbMethodK5Passwd On
KrbAuthRealms DOMENA.CZ
Krb5KeyTab /etc/krb5.keytab
KrbLocalUserMapping on
#require valid-user
require user user1 user2 user3
<\/LocationMatch>
Samotná autentizace/autorizace funguje a to jak zadáním uživatelského jména a hesla (krbMethodK5Passwd On) tak způsobem získání ticketu z AD, je zde ovšem rozdíl v tom že pokud je zadáno uživatelské jméno a heslo jsou všechny následné dotazy autentizovány/autorizovány - předpokládám, že autorizační údaje jsou v cache prohlížeče neboť jde v podstatě o HTTP Basic Autentizaci. Naproti tomu při použití ticketu jsou dotazy autentizovány/autorizovány každý zvlášť pokud se změní url.
Vždy to dopadne tak že se nejdříve v logu apache objeví dotaz s kódem 401 a hned posléze se uživatel ověří vůči AD a v logu se objeví ten samý dotaz s kódem 200 a s příslušným jménem uživatele.
IP - [09/Dec/2011:16:01:03 /proxy/proxy.aspx?něconěco 401 IP user1 [09/Dec/2011:16:01:04 /proxy/proxy.aspx?něconěco 200 IP - [09/Dec/2011:16:01:06 /proxy/proxy.aspx?něcojinéhoněcojiného 401 IP user1 [09/Dec/2011:16:01:07 /proxy/proxy.aspx?něcojinéhoněcojiného 200Vše sice funguje, ale vytváří se zbytečný overhead a zdržení dotazu. Pokud přijde dotaz se stejnou url, již se nic neověřuje a dotaz se rovnou vykoná. Nevěděl byste někdo jakým způsobem nakonfigurovat apache aby se autentizovalo/autorizovalo pouze poprvé a aby to nebralo ohled na změnu url za otazníkem (/proxy/proxy.aspx?něconěco)?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.