Нужно ограничить доступ к сайту только тем, у кого есть API KEY
Александр Фролов
113
Здравствуйте!
Подскажите, пожалуйста, как мне ограничить доступ к сайту, работающему через Apache2 без внесения изменений в код самого сайта?
Нужно сделать так, чтобы доступ был только у тех, кто может в запросе HTTP (из Javascript) передать на сайт некий ключ. При этом такое ограничение должно быть сделано, например, настройкой конфигурации Apache2, добавлением nginx и какого-нибудь плагина для него или аналогичным способом, не затрагивающим сам сайт.
Буду благодарен за любые советы!
SeVlad
Александр Фролов : Нужно сделать так, чтобы доступ был только у тех, кто может в запросе HTTP (из Javascript) передать на сайт некий ключ
А откуда жабаскрипт должен передать данные при запрете доступа к пациенту?
Евгений Крупченко
именно http?
если https, то можно требовать с клиента сертификат.
и apache и nginx можно так настроить. правда со стороны клиента только из php или curl запросы делал. за javascript с ходу не подскажу, но наверняка тоже можно.
Sitealert
RewriteEngine On RewriteCond %{QUERY_STRING} !(key=SOME_API_KEY$|key=SOME_API_KEY&) RewriteRule ^ - [F,L]
Александр Фролов
Здравствуйте!
Подскажите, пожалуйста, как мне ограничить доступ к сайту, работающему через Apache2 без внесения изменений в код самого сайта?
Нужно сделать так, чтобы доступ был только у тех, кто может в запросе HTTP (из Javascript) передать на сайт некий ключ. При этом такое ограничение должно быть сделано, например, настройкой конфигурации Apache2, добавлением nginx и какого-нибудь плагина для него или аналогичным способом, не затрагивающим сам сайт.
Буду благодарен за любые советы!
SeVlad
Нужно сделать так, чтобы доступ был только у тех, кто может в запросе HTTP (из Javascript) передать на сайт некий ключ
А откуда жабаскрипт должен передать данные при запрете доступа к пациенту?
Евгений Крупченко
именно http?
если https, то можно требовать с клиента сертификат.
https://manintheit.org/security/ssl-client-certificate-authentication-with-apache/
и apache и nginx можно так настроить. правда со стороны клиента только из php или curl запросы делал. за javascript с ходу не подскажу, но наверняка тоже можно.
Sitealert