Что использовать вместо http basic auth?

Нужна какая-то простая библиотека для авторизации, которую можно подключить в конфигах apache. То есть чтобы можно было так же указать в конфиге ссылку на файл с данными авторизации, но при этом форма бы появлялась непосредственно в окне браузера, а пароль бы сохранялся в cookie. Проблема в том, что в ios при авторизации через http basic auth пароль не подставляется автоматически и его приходится постоянно вводить вручную, что меня уже сильно раздражает. Мне нравится то как работает авторизация в code-server. Хотелось бы иметь аналогичное универсальное решение, которое можно в любой момент подключить к любому сайту через конфиги apache.
  • Вопрос задан
  • 99 просмотров
Решения вопроса 1
dimap101
@dimap101
ИП, разработка АИС, микроконтроллеры
А зачем авторизацию на Apache возлагать ? Может проще на бекэнде соорудить (php или еще что у вас) обычную систему авторизации на базе сессий ?

Хранить пароль в cookie (даже шифрованный) - плохой вариант. Обычно через форму логин/пароль идут на сервер, в ответ сервер создает сессию и в cookie сохраняется номер сессии.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы