====== Apache ======
===== Authentification =====
==== Authentification basique ====
Générer le fichier qui contient les mots de passe (ce fichier ne doit pas être accessible depuis le web) :
htpasswd -c /root/local/web_passwd username
Créer le fichier .htaccess dans l'espace web à protéger :
AuthName "Title"
AuthType "Basic"
AuthUserFile "/root/local/web_passwd"
require valid-user
===== Cookies =====
==== Renommer un cookie ====
Certaines application n'offrent pas la possibilité de choisir un nom de cookie personnalisé.
Cette astuce permet de manipuler le nom du cookie à la volée depuis le serveur Apache.
Header edit* Set-Cookie "^old_name=" "new_name="
RequestHeader edit* Cookie "(^|; *)new_name=" "$1old_name="
Lorsque la requête part du serveur, la directive ''Header'' modifie la valeur de l'entête ''Set-Cookie'' avec le nom personnalisé.\\
Lorsque la requête arrive au serveur, la directive ''RequestHeader'' repositionne la valeur de l'entête ''Cookie'' avec le nom d'origine.