Toon posts:

Apache basic auth voor zowel reverse proxy als directory

Pagina: 1
Acties:

Vraag


  • leecher
  • Registratie: December 2004
  • Laatst online: 21:25
Ik heb een Grafana server draaien (domotica grafiekjes) en wil hier wat externe content in embedden. Je kan inloggen op Grafana met behulp van de basic auth in Apache wat prima werkt. Sommige content heb ik liever niet 'publiekelijk' (op zich wel een lokaal netwerk) toegankelijk dus ik dacht dat kan ik mooi combineren met een htpasswd file. Het zou mooi zijn als ik deze kan combineren zodat je niet apart hoeft in te loggen voor zowel Grafana als de externe content op dezelfde Apache server. Ik weet alleen niet hoe dit moet en vind alleen voorbeelden voor reverse proxy toepassingen en aparte map toegang voor verschillende domeinen.

Ik heb het volgende in de httpd.conf om bij Grafana the authenticeren:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
<VirtualHost *:80>
        ServerAdmin webmaster@authproxy
        ServerName authproxy
        ErrorLog "logs/authproxy-error_log"
        CustomLog "logs/authproxy-access_log" common


        <Proxy *>
            AuthType Basic
            AuthName GrafanaAuthProxy
            AuthBasicProvider file
            AuthUserFile C:\pad-naar-htpasswdbestand
            Require valid-user

            RewriteEngine On
            RewriteRule .* - [E=PROXY_USER:%{LA-U:REMOTE_USER},NS]
            RequestHeader set X-WEBAUTH-USER "%{PROXY_USER}e"

        </Proxy>

        RequestHeader unset Authorization

        ProxyRequests Off
        ProxyPass / http://naar-lokale-servert
        ProxyPassReverse / http://naar-lokale-servert
</VirtualHost>


dat werkt zoals gezegd prima. Authenticeren bij specifieke mappen gaat ook prima, bijvoorbeeld op een lokale poort:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
<VirtualHost *:18888>
    ServerName contentproxy
    DocumentRoot "C:\Apache-root-mapje"

    <Directory "C:\mapje-met-basicauth-in-apache-mapjes">
  AllowOverride None

  AuthType Basic
  AuthName "Authentication Required"
  AuthUserFile C:\pad-naar-htpasswdfile
  Require valid-user

</Directory>

</VirtualHost>


Ik dacht misschien kan ik domweg het <Directory> deel van de externe content in het <VirtualHost> deel van de Grafana server stoppen maar dat dan heb je nog steeds 2x de login. Is het uberhaupt mogelijk om dit met 1x inloggen te doen met Apache?

Alle reacties


  • amx
  • Registratie: December 2007
  • Laatst online: 08-06 06:40
Niet helemaal een antwoord op wat je vraagt maar is het bypassen van basic auth voor jezelf een oplossing? dan heb jij er geen last van en voor derden niet makkelijker

https://stackoverflow.com...f-at-a-certain-ip-address

[Voor 38% gewijzigd door amx op 26-03-2021 12:28]



Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee