Вот в апаче есть модуль mod_auth ( http://httpd.apache.org/docs/2.2/howto/auth.html ).
В зависимости от директивы AuthType он использует один из нескольких других модулей, например
mod_auth_basic
mod_auth_digest
mod_auth_kerberos (http://modauthkerb.sourceforge.net/)
Вопрос 1:
а где, собственно
mod_auth_ssl (mod_ssl - это про транспорт, а здесь я имею ввиду спрашивание клиентских сертификатов)
mod_auth_ntlm
mod_auth_negotiate
Вот дальше, от пользователя получается нечто, что можно проверять в некоторой базе данных. И делается это при помощи модулей mod_authn_XXX
Вопрос 2:
почему модуль mod_auth_sspi ( http://sourceforge.net/projects/mod-auth-sspi/ ) называется не mod_authn_sspi
Дальше, после того, как пользователь доказал, что он - это он,
происходит проверка прав доступа на конкретные объекты, делается это при помощи модулей mod_authz_XXX
Вопрос 3:
А зачем mod_authnz_ldap собран в один модуль, а не в два. Что делать, если я хочу определить имя пользователя по сертификату SSL, а права пользователя получить из LDAP ?
Вопрос 4:
А где модули типа mod_authz_postgres чтобы права доступа хранились в БД?
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Состоялся релиз Apache 2.4.1 (2012)
- Форум Apache - аутентификация (2004)
- Форум аутентификация и авторизация (2012)
- Форум apache избирательная аутентификация (2011)
- Форум pam аутентификация и авторизация (2007)
- Форум авторизация на apache (2008)
- Форум Авторизация в Apache (2002)
- Форум Apache — аутентификация в LDAP (2010)
- Форум apache заменить окно аутентификации (2014)
- Форум Kerberos-аутентификация в Apache (2016)