Нужно ограничить доступ к сайту только тем, у кого есть API KEY


Александр Фролов
113

Здравствуйте!

Подскажите, пожалуйста, как мне ограничить доступ к сайту, работающему через Apache2 без внесения изменений в код самого сайта?

Нужно сделать так, чтобы доступ был только у тех, кто может в запросе HTTP (из Javascript) передать на сайт некий ключ. При этом такое ограничение должно быть сделано, например, настройкой конфигурации Apache2, добавлением nginx  и какого-нибудь плагина для него или аналогичным способом, не затрагивающим сам сайт.

Буду благодарен за любые советы!


SeVlad
Александр Фролов :
Нужно сделать так, чтобы доступ был только у тех, кто может в запросе HTTP (из Javascript) передать на сайт некий ключ

А откуда жабаскрипт должен передать данные при запрете доступа к пациенту?


Евгений Крупченко

именно http?

если https, то можно требовать с клиента сертификат.

https://manintheit.org/security/ssl-client-certificate-authentication-with-apache/

и apache и nginx можно так настроить. правда со стороны клиента только из php или curl запросы делал. за javascript с ходу не подскажу, но наверняка тоже можно.


Sitealert
RewriteEngine On
RewriteCond %{QUERY_STRING} !(key=SOME_API_KEY$|key=SOME_API_KEY&)
RewriteRule ^ - [F,L]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *