[Linux-bruxelles] securing web pages with password

Yannick Warnier yannick at bxlug.be
Ven 31 Jan 16:27:13 CET 2003


J'ai mis le titre en anglais pour écourter.

Voilà mon problème:
Je développe un site web dont certaines pages sont publiques et d'autres
sont réservées à l'usage de membres enregistrés.

J'aimerais bien trouver un moyen simple de faire ça (avec ssl c'est
certainement encore mieux), de sorte que je n'aie pas à placer mes pages
dans des répertoires particuliers.

J'avais commencé par utiliser une vérification de cookie sur chaque
page, mais j'ai eu quelques difficultés pour envoyer le cookie en soi, à
savoir que je ne comprends pas bien comment envoyer un cookie si la
commande d'envoi du cookie en question doit être la première commande de
la page et que j'aimerais afficher une page spécifique dès que ce cookie
a été envoyé, mais en contrôlant que le browser du "visiteur" est bien
doté du cookie en question.

J'avais aussi tenté les mots de passe http, mais j'avoue que je trouve
ça compliqué à utiliser...

Bref, j'ai pas envie de me casser la tête et l'idéal serait que le login
web de ces braves gens soit calqué sur leur login du système sur lequel
tourne apache (parce qu'ils en ont déjà tous un).

Y a-t-il quelqu'un qui connaît une doc bien faite sur le sujet ou qui
serait capable de m'expliquer, en 2-3 pages, comment on fait?

Merci

PS: c'est probablement le même système qui servira pour la gestion de la
bibliothèque du bxlug, alors si quelqu'un veut le faire à ma place pour
que ce soit mieux fait, il peut aussi.

-- 
Yannick Warnier <yannick at bxlug.be>





Plus d'informations sur la liste de diffusion Linux-bruxelles