小编Mun*_*raj的帖子

绕过 API 调用的 htaccess 密码保护

我们的开发网站密码由 htaccess 和 htpasswd 保护。我们的开发网站上有 REST API,当我们不使用任何授权标头时,我们可以通过将用户名和密码作为基本身份验证类型传递来绕过密码保护。请检查下面的屏幕截图

邮递员授权类型

但是,我们也很少有其他 API 需要将承载(令牌)作为授权标头传递。在这种情况下,我们无法为 htaccess 密码和令牌传递多个授权标头。

有没有一种方法可以同时传递 htaccess 授权标头和 API 授权标头?或者我们是否可以仅针对 API 调用而不针对网站绕过密码保护?

有关其他信息,我们使用的是 Apache/2.4.28。

谢谢

rest .htaccess password-protection apache2.4

5
推荐指数
1
解决办法
1354
查看次数

标签 统计

.htaccess ×1

apache2.4 ×1

password-protection ×1

rest ×1