Подвійний запит пароля за допомогою SSL

Наступний сценарій завжди призводить до небажаного побічного ефекту: якщо ви захищаєте свій сайт за допомогою htaccess/htpasswd та одночасно застосовуєте SSL-з’єднання, вам завжди доведеться вводити один і той самий пароль двічі (один раз для http і ще раз для https після успішного введення). Цю проблему можна легко вирішити за допомогою розділів конфігурації, представлених в Apache 2.4.


# SSL erzwingen
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# Authentifizierung (nur bei verschlüsselten Verbindungen)
<If "%{HTTPS} == 'on'">
AuthUserFile /path/to/.htpasswd
AuthName "Interner Bereich"
AuthType Basic
require valid-user
</If>
Назад