Apache mod_auth_kerb
У меня есть настройки, использующие apache и mod_auth_kerb для аутентификации пользователей и передачи их на целевой веб-сервер через HTTP-заголовок с именем пользователя (X-Remote-User).
Как настроить правильный механизм выхода с целевого веб-сервера? - URL для звонка или аналогичный?
1 ответ
Наша установка работает так:
У нас есть один URL, который защищен Kerberos:
/kerberos_login
Как только клиент получает к нему доступ, выполняется аутентификация Kerberos. В случае успеха клиент перенаправляется на /
- это не защищено Kerberos.
Чтобы выйти, клиенты должны получить доступ к URL выхода из системы (этот также не защищен Kerberos):
/logout