AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1466513
Accepted
Greg0ry
Greg0ry
Asked: 2019-08-02 01:25:52 +0800 CST2019-08-02 01:25:52 +0800 CST 2019-08-02 01:25:52 +0800 CST

O proxy reverso do Apache não passa cabeçalhos personalizados para o servidor de destino

  • 772

Eu configurei o Apache como proxy reverso para meu serviço PostGraphile. Minha ideia é usar o Apache para fazer autenticação Kerberos e então disponibilizar o serviço PostGraphile para usuários autenticados.

Também preciso passar alguns cabeçalhos personalizados para esse serviço.

Neste momento, posso ativar a autenticação Kerberos ou passar os cabeçalhos. Assim que eu ligo a autenticação, os cabeçalhos não aparecem no lado do serviço.

Esta é a minha configuração vhost:

<VirtualHost *:80>
  <Location />
    AuthType Kerberos
    AuthName "Kerberos Authentication"
    KrbAuthRealsm MY.REALM
    KrbServiceName HTTP

    BrowseMatch Windows gssapi-no-negotiate
    KrbMethodNegotiate on

    KrbMethodK5Passwd off

    Krb5Keytab /path/to/keytab.keytab

    # require valid-user # with this line uncomented headers defined later do not appear on service side
    require all granted # with this line uncommented headers defined later do appear on service side however any user can access the service

    ProxyPass 'http://my.service:5000'
    ProxyPassReverse 'http://my.service:5000'
  </Location>
  <Proxy *>
    Order Deny,Allow
    Deny from all
    Allow from local.ip.range
  </Proxy>

  RequestHeader set MYCUSTOMHEADER foo
</VirtualHost>

Estou sem ideias.

Tenho lido a documentação do Apache, documentação auth_mode_kerb, tópicos de pilha e blogs, mas parece que estou encontrando algum bug estranho aqui ou faltando algo fundamental ...

Qualquer dica será muito bem vinda

apache-http-server authentication
  • 1 1 respostas
  • 2430 Views

1 respostas

  • Voted
  1. Best Answer
    Greg0ry
    2019-08-02T02:11:35+08:002019-08-02T02:11:35+08:00

    Depois de experimentar, finalmente encontrei uma solução que atende às minhas necessidades. No entanto, devo admitir que não tenho ideia de por que isso está funcionando da maneira que parece estar funcionando.

    Se eu adicionar o seguinte à minha configuração, posso passar as informações necessárias no Authorizationcabeçalho.

    RewriteEngine On
    RewriteCond %{LA-U:REMOTE_USER} (.+)
    RewriteRule .* - [E=RU:%1]
    RequestHeader add Authorization %{RU}e
    

    No entanto, outros cabeçalhos personalizados ainda não estão aparecendo e isso permanecerá um mistério para mim.


    editar:

    Depois de mexer mais, descobri que, assim que sobrescrevo o cabeçalho de autorização, meus cabeçalhos personalizados também aparecem. Seria ótimo entender se esse é o comportamento pretendido (talvez um recurso de segurança) ou um bug no mod-auth-kerb.


    editar2:

    Após 2 anos, alguém apontou que eu poderia ter cometido um erro de digitação na configuração:

    KrbAuthRealsm MY.REALM
    

    Não posso verificar isso porque não tenho acesso ao sistema original em que estava trabalhando. E também não posso nem agradecer a essa pessoa, pois depois de apontar o erro de digitação, essa pessoa removeu um comentário...

    • 2

relate perguntas

  • Não é possível abrir a pasta do projeto no localhost

  • Apache enviando solicitação POST duas vezes

  • Autenticação do MongoDB (o usuário não mudará)

  • É possível configurar o Apache para ser um servidor web estático e um balanceador de carga na mesma porta?

  • O apache2 pode funcionar sem arquivos conf?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    Serviço do Windows 10 chamado AarSvc_70f961. O que é e como posso desativá-lo?

    • 2 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Marko Smith

    ssl.SSLCertVerificationError: falha na verificação do certificado [SSL: CERTIFICATE_VERIFY_FAILED]: não foi possível obter o certificado do emissor local (_ssl.c:1056)

    • 4 respostas
  • Marko Smith

    Como posso saber em qual unidade o Windows está instalado?

    • 6 respostas
  • Martin Hope
    Albin Como faço para ativar o WindowsXP agora que o suporte acabou? 2019-11-18 03:50:17 +0800 CST
  • Martin Hope
    fixer1234 O "HTTPS Everywhere" ainda é relevante? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    Kagaratsch O Windows 10 exclui muitos arquivos minúsculos muito lentamente. Algo pode ser feito para agilizar? 2019-09-23 06:05:43 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    Inter Sys Como Ctrl+C e Ctrl+V funcionam? 2019-05-15 02:51:21 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve