有沒有一種方法可以在lighttpd中使用php腳本而不是使用文件/ mysql數據庫來實現自定義驗證。想法是,lighttpd調用一個php腳本並基於結果,它可以驗證或拒絕請求。lighttpd使用php腳本的自定義驗證
我們不能也不想使用file/mysql的原因是密碼對時間敏感並且動態地改變,類似於RSA SecureID。
謝謝
有沒有一種方法可以在lighttpd中使用php腳本而不是使用文件/ mysql數據庫來實現自定義驗證。想法是,lighttpd調用一個php腳本並基於結果,它可以驗證或拒絕請求。lighttpd使用php腳本的自定義驗證
我們不能也不想使用file/mysql的原因是密碼對時間敏感並且動態地改變,類似於RSA SecureID。
謝謝
你不能使用http身份驗證。
一個PHP例子:
<?php
if (!isset($_SERVER['PHP_AUTH_USER'])) {
header('WWW-Authenticate: Basic realm="My Realm"');
header('HTTP/1.0 401 Unauthorized');
echo 'Text to send if user hits Cancel button';
exit;
} else {
echo "<p>Hello {$_SERVER['PHP_AUTH_USER']}.</p>";
echo "<p>You entered {$_SERVER['PHP_AUTH_PW']} as your password.</p>";
}
?>
或覆蓋在lighttpd的文檔https://redmine.lighttpd.net/projects/1/wiki/HowToBasicAuth
是,lighttpd的通過FastCGI的 「授權」 的角色支持自定義驗證腳本。 https://redmine.lighttpd.net/projects/lighttpd/wiki/Docs_ModFastCGI。