我正在创建一个简单的小API (Rest),现在我想用htpasswd保护这个API的一部分(使用oauth库对我想要做的简单事情来说太麻烦了)。是否可以只对传入的POST请求而不是GET请求使用.htpasswd文件?
或者从一开始就是不安全的(例如。邮件请求可以伪装成获取请求)吗?
谢谢!
发布于 2013-10-11 12:33:13
在寻找了一段时间之后,我自己找到了答案。我在某个地方注意到,require valid-user文件中的.htaccess部件被<Limit GET></Limit>包围,并试图将其更改为POST。而且起作用了!
<Limit POST>
require valid-user
</Limit>https://stackoverflow.com/questions/19197657
复制相似问题