Ceci est une ancienne révision du document !
Apache
Authentification
Authentification basique
Générer le fichier qui contient les mots de passe (ce fichier ne doit pas être accessible depuis le web) :
htpasswd -c /root/local/web_passwd username
Créer le fichier .htaccess dans l'espace web à protéger :
AuthName "Title" AuthType "Basic" AuthUserFile "/root/local/web_passwd" require valid-user
Cookies
Renommer un cookie
Certaines application n'offrent pas la possibilité de choisir un nom de cookie personnalisé. Cette astuce permet de manipuler le nom du cookie à la volée depuis le serveur Apache.
Header edit* Set-Cookie "^old_name=" "new_name=" RequestHeader edit* Cookie "(^|; *)new_name=" "$1old_name="
Lorsque la requête part du serveur, la directive Header modifie la valeur de l'entête Set-Cookie avec le nom personnalisé.
Lorsque la requête arrive au serveur, la directive RequestHeader repositionne la valeur de l'entête Cookie avec le nom d'origine.