Re: nginx proxy аутентификация

2014-02-26 Пенетрантность denis
24.02.2014 15:55, komiller пишет: Здравствуйте. Прошу помочь, не давно перешел на нгинх и все бы прекрасно да только проблемка одна. Nginx я использую для балансировки нагрузки между двумя серверами, при входе в сайт есть авторизация и соответсвенно каптча, так вот каптча все время ругается что

Re: nginx proxy аутентификация

2014-02-26 Пенетрантность Alex Belyansky
On 26.02.2014 17:41, denis wrote: 24.02.2014 15:55, komiller пишет: Здравствуйте. Прошу помочь, не давно перешел на нгинх и все бы прекрасно да только проблемка одна. Nginx я использую для балансировки нагрузки между двумя серверами, при входе в сайт есть авторизация и соответсвенно каптча,

Re: auth_digest -- несколько вопросов

2014-02-26 Пенетрантность Maxim Dounin
Hello! On Wed, Feb 26, 2014 at 06:42:41PM +0400, denis wrote: 26.02.2014 18:14, Maxim Dounin пишет: Единственный вариант, который _теоретически_ может работать - это использование нескольких альтернативных схем аутентификации. Клиенту отправляется несколько разных WWW-Authenticate

Re: auth_digest -- несколько вопросов

2014-02-26 Пенетрантность denis
26.02.2014 19:07, Maxim Dounin пишет: Есть ряд проектов, которые программерам надо выставить в мир, но а) проблема, что могут проиндексировать, даже несмотря на robots.txt Это решает любая аутентификация, будь то basic или digest. это понятно. б) это прямо запрещает лицензия битрикса, 1

Re: auth_digest -- несколько вопросов

2014-02-26 Пенетрантность Maxim Dounin
Hello! On Wed, Feb 26, 2014 at 07:29:50PM +0400, denis wrote: 26.02.2014 19:07, Maxim Dounin пишет: Есть ряд проектов, которые программерам надо выставить в мир, но а) проблема, что могут проиндексировать, даже несмотря на robots.txt Это решает любая аутентификация, будь то basic или digest.

Re: auth_digest -- несколько вопросов

2014-02-26 Пенетрантность denis
26.02.2014 20:40, Maxim Dounin пишет: Нет, по https тоже можно отдавать. Нельзя отдавать с разных внешних серверов (продакшн отдельно, тестовые сервера отдельно) в чистом виде https нам ничем не поможет, все-равно нужна авторизация. Ну так и в чём тогда проблема использовать basic + ssl, как и