IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Apache et le forwarding d'informations


Sujet :

Apache

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Décembre 2011
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Apache et le forwarding d'informations
    Bonjour,

    Après avoir parcouru le forum, je n'ai pas trouvé d'informations me permettant de résoudre mon problème.

    Problème rencontré:
    J'ai un vhost de configuré, avec une première authentification obligatoire via un annuaire LDAP. Puis je redirige vers un serveur web final qui nécessite une authentification (LDAP, .htaccess ou autre). C'est à ce moment que se pose le problème, car mon reverse-proxy envoi le couple user/password collecté lors de la première authentification par défaut.
    Ce qui implique que si le user/password est différent entre l'annuaire LDAP utilisé par Apache, et le service final, j'ai un échec d'authentification.

    Ma question est donc: Est-ce qu'il existe une variable à positionner afin d'éviter ce forward de user/password (dans le httpd.conf?)? Ou une directive dans le vhost qui pourrait bloquer ce forwarding d'informations ?


    Informations techniques:
    Apache/2.2.15 (Unix)


    Merci à vous par avance pour votre aide,

    Cordialement,
    -Maxxym-

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Je ne veux pas dire de bêtise mais les reverse proxies étant transparents pour le navigateur je pense que ce que tu veux faire n'est pas possible car HTTP ne définit qu'un seul en-tête pour transmettre une authentification (Authorization). Or tu voudrais en demander 2 donc en passer 2, ce qui n'est pas possible

  3. #3
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Décembre 2011
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Merci pour ce retour, même si ce n'est pas le plus arrangeant au vue de ma situation.

    Dans ce cas, un module d'Apache ne permettrait-il pas de de "modifier " le header de la requête ? Ou de le tronquer sur certains champs afin de ne pas pousser les informations non voulues ?

    Merci,

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Peut-être mod_header mais je ne suis pas sûr.

Discussions similaires

  1. Réponses: 10
    Dernier message: 20/02/2008, 12h03
  2. Configurer un forwarder dans Apache
    Par sfaxi dans le forum Apache
    Réponses: 3
    Dernier message: 31/05/2007, 09h53
  3. [Portlet] informations sur le portal bridge apache (JSR168)
    Par marvin86 dans le forum Portails
    Réponses: 4
    Dernier message: 31/08/2006, 14h50
  4. Réponses: 1
    Dernier message: 14/02/2006, 17h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo