Kueri kata sandi ganda dengan SSL

Skenario berikut selalu menghasilkan efek samping yang tidak diinginkan: Jika Anda melindungi situs Anda dengan htaccess/htpasswd dan sekaligus menerapkan koneksi SSL, Anda selalu harus memasukkan kata sandi yang sama dua kali (sekali untuk http dan sekali lagi untuk https setelah berhasil dimasukkan). Masalah ini dapat dengan mudah diatasi menggunakan bagian konfigurasi yang diperkenalkan di Apache 2.4.


# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>
Kembali