微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Nginx auth_basic 可以不使用授权标头吗?

如何解决Nginx auth_basic 可以不使用授权标头吗?

我有一台 Nginx 服务器作为应用程序服务器的反向代理。该应用程序在某些服务中受到 Keycloak 的保护。有在 Nginx 服务器中启用基本身份验证的请求。基本认证和keycloak使用同一个“Authorization”header的问题,Safari浏览器用基本认证覆盖了“authorization”header,导致认证无限循环。 是否可以使用另一个标头而不是“授权”标头来设置基本身份验证? 下面是我的Nginx配置。

location = / {
     auth_basic           "Restricted area";
     auth_basic_user_file .htpasswd;
     proxy_pass         http://app.local;
     proxy_set_header X-Forwarded-Host $http_host;
     proxy_set_header        X-Forwarded-Proto $http_x_forwarded_proto;
}
location / {
     proxy_pass         http://app.local;
     proxy_set_header X-Forwarded-Host $http_host;
     proxy_set_header        X-Forwarded-Proto $http_x_forwarded_proto;

}

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。