我已经使用 NGINX 在一个子域上启用了密码保护,并编写了一个可以轻松添加用户的小脚本。但是,当我输入密码时,对话框消失并立即再次弹出。
这是我的密码生成器脚本:
#!/bin/bash
if [ -z "$1" ]
then
echo "Username Expected as first param"
elif [ -z "$2" ]
then
echo "Password Expected as second param"
else
htpasswd -b /home/me/.passwords $1 $2
/etc/init.d/nginx reload
fi
跑步:
./create-password test password
我可以看到以下输出:
为用户测试添加密码
[ ok ] 重新加载 nginx 配置(通过 systemctl):nginx.service。
在里面/home/me/.passwords
我可以看到以下条目:
test:$apr1$t.LpBHkW$bEBEMK1HRBqAvvkB9cQ.I.
在我的 nginx 配置(/etc/nginx/sites-enabled/blah
)中,我有以下内容:
server {
listen 80;
server_name blah.example.com;
auth_basic "Restricted Content";
auth_basic_user_file /home/me/.passwords;
location / {
proxy_pass http://127.0.0.1:6999;
proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
如果我输入test
and testing
,
对话框会消失并再次弹出。
我在 NGINX 中没有看到任何错误error.log
,access.log
只显示基本上是错误 401,未经授权:
___.___.___.___ - test [16/Apr/2016:09:36:38 +0000] "GET / HTTP/1.1" 401 1421 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/49.0.2623
.110 Safari/537.36"
取消密码弹出窗口,我看到以下内容:
我在那个子域上运行 Jenkins,当我更改我的 http 用户名和密码以匹配 Jenkins 用户名和密码的那一刻,它就起作用了。
Jenkins 可能也在使用 http auth 标头。