<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: не могу разобраться с областью действия realm авторизации</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID8/6268.html</link>
    <description>Вот такая проблемка образовалась:&lt;br&gt;&lt;br&gt;стоит Apache, на нем настроен mod rewrite так, что любой URL передается на index.php&lt;br&gt;( RewriteRule ^(.*)$ /index.php?page=$1 &#091;QSA,NS,L&#093; )&lt;br&gt;&lt;br&gt;Делую авторизацию следующим образом ( пример на PHP )&lt;br&gt;&lt;br&gt;header( &apos;WWW-Authenticate: Basic realm=&quot;somthinghere&quot;&apos; );&lt;br&gt;header( &apos;HTTP/1.0 401 Unauthorized&apos; );&lt;br&gt;header( &apos;status: 401 Unauthorized&apos; );&lt;br&gt;&lt;br&gt;Авторизационный хедер выдается самим php-скриптом, в зависимости от оригинального url-а ( до rewrite-а )&lt;br&gt;&lt;br&gt;так вот &amp;#8212; все работает, если я делую авторизацию из урла вида /чтонидь&lt;br&gt;но например если есть страничка /url1 (без авторизации), а в ней есть ajax-зарпрос на страницу /url1/abc (с авторизацией), то авторизация, вызванная ajax-ом не распространяется на весь сервер &#091;Image&#093;&lt;br&gt;&lt;br&gt;Почему? в RFC написано что область видимости задается комбинацией canonical-root (это я так понял &amp;#8212; сам адрес сервака) + realm.&lt;br&gt;Причем я пробовал делать digest, указывая в качестве domain=&quot;/&quot; &amp;#8212; та же ерунда.&lt;br&gt;&lt;br&gt;&lt;br&gt;Отчего же так? Неужели никак не п</description>

<item>
    <title>не могу разобраться с областью действия realm авторизации (Alexz)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID8/6268.html#9</link>
    <pubDate>Wed, 08 Apr 2009 09:13:17 GMT</pubDate>
    <description>&amp;gt;Кроме realm надо еще указывать путь. По дефолту текущий(a/b/c и все ниже &lt;br&gt;&amp;gt;его в вашем примере), если хотите распространить на весь сайт, то &lt;br&gt;&amp;gt;укажите / &lt;br&gt;&lt;br&gt;И как это сделать для авторизации скажем BASIC? Там нет дополнительных параметров,  а request-uri формируется соответсвенно из того адреса на который я обратился, т.е. если я обращаюсь на /a/b/c я не могу сделать чтобы оно было /&lt;br&gt;&lt;br&gt;RFC про которую говорил: здесь на русском http://www.opennet.ru/docs/RUS/http11/section-11.html, или же полная: http://www.ietf.org/rfc/rfc2617.txt&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться с областью действия realm авторизации (angra)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID8/6268.html#8</link>
    <pubDate>Tue, 31 Mar 2009 04:30:58 GMT</pubDate>
    <description>Кроме realm надо еще указывать путь. По дефолту текущий(a/b/c и все ниже его в вашем примере), если хотите распространить на весь сайт, то укажите /&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться с областью действия realm авторизации (SunRock)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID8/6268.html#7</link>
    <pubDate>Mon, 30 Mar 2009 14:39:56 GMT</pubDate>
    <description>&amp;gt;по RFC - должен распространять на все &lt;br&gt;&lt;br&gt;А не проще было бы кинуть сюда номер этого самого RFC? &lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться с областью действия realm авторизации (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID8/6268.html#6</link>
    <pubDate>Mon, 30 Mar 2009 11:42:41 GMT</pubDate>
    <description>&amp;gt;В RFC написано, что protect-area есть комбинация canonical-root + realm. &lt;br&gt;&amp;gt;Так вот, canonical-root - это корень сервера, т.е. если сервак запущен на &lt;br&gt;&amp;gt;localhost - это localhost, рилм я не меняю, какая разница на &lt;br&gt;&amp;gt;какой глубине я авторизуюсь? Если авторизовался, значит хедер ответа должен быть &lt;br&gt;&amp;gt;доступен на любой глубине, нет? &lt;br&gt;&lt;br&gt;1) о каком рид-фо-соммент вы вообще говорите?&lt;br&gt;2) есть большое сомнение что ваш канонический-корень както связан с айпи&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться с областью действия realm авторизации (Alexz)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID8/6268.html#5</link>
    <pubDate>Mon, 30 Mar 2009 09:47:03 GMT</pubDate>
    <description>В RFC написано, что protect-area есть комбинация canonical-root + realm.&lt;br&gt;Так вот, canonical-root - это корень сервера, т.е. если сервак запущен на localhost - это localhost, рилм я не меняю, какая разница на какой глубине я авторизуюсь? Если авторизовался, значит хедер ответа должен быть доступен на любой глубине, нет?&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться с областью действия realm авторизации (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID8/6268.html#4</link>
    <pubDate>Mon, 30 Mar 2009 09:39:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ну дак если ты хедер авторизации не поставил изначално какого хрена он &lt;br&gt;&amp;gt;&amp;gt;у тебя должен авторизацию просить? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А Вы вообще мой запро то читали? И вообще что там говорится? &lt;br&gt;&amp;gt;По моему нет. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;ы вы вообще мой ответ читали и цитаты из вашего вопроса?&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться с областью действия realm авторизации (Alexz)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID8/6268.html#3</link>
    <pubDate>Mon, 30 Mar 2009 09:38:33 GMT</pubDate>
    <description>Проблема в том, что если запросить авторизацию на урле /a/b/c,&lt;br&gt;то дейтсвие рилма не распространяется на /a/b, т.е. хедер Authroization браузер присылает только для всего что равно или ниже /a/b/c, хотя вроде как по RFC - должен распространять на все&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться с областью действия realm авторизации (Alexz)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID8/6268.html#2</link>
    <pubDate>Mon, 30 Mar 2009 09:36:19 GMT</pubDate>
    <description>&amp;gt;ну дак если ты хедер авторизации не поставил изначално какого хрена он &lt;br&gt;&amp;gt;у тебя должен авторизацию просить? &lt;br&gt;&lt;br&gt;А Вы вообще мой запро то читали? И вообще что там говорится? По моему нет.&lt;br&gt;&lt;br&gt;Во-первых авторизацию у меня браузер просит, и проблема совсем не в этом.&lt;br&gt;&lt;br&gt;Во вторых там-же приведены и хедеры:&lt;br&gt;header( &apos;WWW-Authenticate: Basic realm=&quot;somthinghere&quot;&apos; );&lt;br&gt;header( &apos;HTTP/1.0 401 Unauthorized&apos; );&lt;br&gt;header( &apos;status: 401 Unauthorized&apos; );&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не могу разобраться с областью действия realm авторизации (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID8/6268.html#1</link>
    <pubDate>Mon, 30 Mar 2009 06:26:13 GMT</pubDate>
    <description>ты бы разобрался для начала вообще что такое http авторизация и с чем ее едят&lt;br&gt;&amp;gt;но например если есть страничка /url1 (без авторизации), а в ней есть ajax-зарпрос на &amp;gt;страницу /url1/abc (с авторизацией), то авторизация, вызванная ajax-ом не &amp;gt;распространяется на весь сервер &#091;Image&#093;&lt;br&gt;&lt;br&gt;ну дак если ты хедер авторизации не поставил изначално какого хрена он у тебя должен авторизацию просить?&lt;br&gt;</description>
</item>

</channel>
</rss>
