IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

[.htaccess] Authentification par mot de passe restreinte par domaine


Sujet :

Apache

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Juin 2013
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 2
    Points : 1
    Points
    1
    Par défaut [.htaccess] Authentification par mot de passe restreinte par domaine
    Bonjour,

    Voilà je cherche à configurer mon htaccess pour qu'il y est une authentification par mot de passe si la personne ne vient pas d'un domaine particulier, si elle vient du bon domaine elle ne doit pas avoir à s'authentifier.

    Est-ce que c'est possible déjà ?

    Actuellement mon fichier ne permet pas cette subtilité, il demande toujours l'authentification de la personne même venant du nom de domaine voulu.

    mon fichier .htaccess :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    Order deny,allow 
    Deny from all 
    AuthName "Authentification" 
    AuthUserFile /xx/xx/.htpasswd 
    AuthType Basic 
    Require valid-user 
     
    Allow from xxxxx.fr 
    Satisfy Any

    Merci d'avance pour vos réponses

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Ca veut dire quoi "venir du bon domaine" ? Quel domaine ? Il est identifiable comment par Apache ?

  3. #3
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Juin 2013
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Bonjour,

    Merci pour la réponse.

    En fait je voudrais que si une personne naviguant sur le site toto.fr et qui clique sur un lien vers le site titi.fr il n'ai pas à s'authentifier.

    Est-ce que ça vous parait possible avec le .htaccess ?

    Merci d'avance

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    C'est plus clair. Ce n'est pas un Allow qu'il faut que tu utilises car Allow vérifie uniquement l'adresse IP ou le nom de la machine qui se connecte à Apache, pas le site (referer) d'où vient le visiteur.

    Avant de répondre, dis-nous ce qui doit se passer si l'utilisateur débarque directement sur le site (par exemple en passant par un favori) ou si l'utilisateur reste sur le site ? Je pose la question pour préciser le périmètre exact de la vérification à faire : a priori, il faut partir sur le principe de la protection contre le hot linking mais plusieurs referer peuvent a priori être autorisé et pas un seul.

Discussions similaires

  1. Réponses: 0
    Dernier message: 12/07/2012, 19h58
  2. [Core] FATAL : authentification par mot de passe échoue pour l'utilisateur x
    Par af.zakaria dans le forum Hibernate
    Réponses: 0
    Dernier message: 12/07/2012, 18h24
  3. Réponses: 2
    Dernier message: 21/09/2011, 08h29
  4. Authentification par mot de passe
    Par Jaafar_scorpion dans le forum Android
    Réponses: 0
    Dernier message: 11/03/2011, 00h08
  5. [HTACCESS] Authentification avec mot de passe crypté
    Par Halukard dans le forum Apache
    Réponses: 7
    Dernier message: 31/01/2007, 08h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo