Dobbelt adgangskodeforespørgsel med SSL

Følgende scenarie resulterer altid i en uønsket bivirkning: Hvis du beskytter dit websted med htaccess/htpasswd og samtidig håndhæver en SSL-forbindelse, skal du altid indtaste den samme adgangskode to gange (én gang for http og igen for https efter vellykket indtastning). Dette problem kan nemt løses ved hjælp af konfigurationsafsnittene introduceret i Apache 2.4.


# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>
Tilbage