Как сделать авторизацию пользователя без .htaccess, и без PHP/Python/Ruby?
То есть, на хостинге, где чистый HTML,CSS+JavaScript.
Пришла идея: как-то парсить аргументы GET-запроса javascript'ом, и делать переадресацию на страницу, адрес к которой - значение некоторого хэша (например, MD5).
Что-то типа http://site.ru/priv/ -> http://site.ru/priv/mysecreta8407ffacfabc16bfacc1173eb05b325.html
Пароль в таком случае - сам URI. А это очень уязвимый «одноразовый» пароль: если кто-то кинет линк на эту страницу, то никакого пароля для входа http-сервер не попросит.
Можно сделать менее уязвивым через POST-запрос. Но мне не хочется вводить пароль, хочется чтобы использовались куки.
Как можно решить такую проблему? Использовать javascript+globalStorage? Подскажите примерную схему такой авторизации.