Ceci est une ancienne révision du document !


Apache

Authentification

Authentification basique

Générer le fichier qui contient les mots de passe (ce fichier ne doit pas être accessible depuis le web) :

htpasswd -c /root/local/web_passwd username 

Créer le fichier .htaccess dans l'espace web à protéger :

AuthName "Title"
AuthType "Basic"
AuthUserFile "/root/local/web_passwd"
require valid-user

Cookies

Certaines application n'offrent pas la possibilité de choisir un nom de cookie personnalisé. Cette astuce permet de manipuler le nom du cookie à la volée depuis le serveur Apache.

Header        edit* Set-Cookie "^old_name="       "new_name="
RequestHeader edit* Cookie     "(^|; *)new_name=" "$1old_name="

Lorsque la requête part du serveur, la directive Header modifie la valeur de l'entête Set-Cookie avec le nom personnalisé.\ Lorsque la requête arrive au serveur, la directive RequestHeader repositionne la valeur de l'entête Cookie avec le nom d'origine.