Bypass auth HTTP via un lien

Discussion dans 'URL Rewriting et .htaccess' créé par Koxin-L.fr, 22 Juin 2016.

  1. Koxin-L.fr
    Koxin-L.fr WRInaute passionné
    Inscrit:
    15 Janvier 2012
    Messages:
    1 891
    J'aime reçus:
    8
    Slt,

    On me demande de by passer, par un lien contenu dans un mail, une authentification httpS.

    Y a bien sur le classique http://login:pass@ssndd.ndd.tld/
    Je ne sais même pas si c'est possible en httpS, d'ailleurs.

    Chose que je ne pratique pas pour des raisons de sécurité évidente.

    Mai la demande spécifie de ne surtout pas mettre le login et le pass en clair dans le lien.
    Je sais, calmez vous, je vous vois venir... c'est pas moi qui décide. :lol:

    Donc, je résume.
    Le client a souhaité un sous domaine avec accès restreint par login/pass apache.
    Mais il veut que dans les liens qu'il envoie par mail à ces prospect, que ceux-ci puisse accèder à l'outil présenté sans avoir à rentrer de login et de pass.

    Donc, existe t-il vous une solution avant que j'insiste lourdement auprès du demandeur pour lui expliqué en quoi c'est pas une demande "rationnelle". :mrgreen:

    Merci
     
  2. spout
    spout WRInaute accro
    Inscrit:
    14 Mai 2003
    Messages:
    9 179
    J'aime reçus:
    330
    Tu peux lui proposer token à utilisation unique ?
    -https://example.com/?auth=TG9yZW0gaXBzdW0gZG9sb3Igc2l0IGFtZXQsIGNvbnNlY3RldHVyIGFkaXBpc2NpbmcgZWxpdC4u
     
  3. Koxin-L.fr
    Koxin-L.fr WRInaute passionné
    Inscrit:
    15 Janvier 2012
    Messages:
    1 891
    J'aime reçus:
    8
    Slt,

    Non, déjà fait il veut un lien permanent.

    Je crois bien qu'il va falloir le convaincre du l'inutilité de son accès protéger s'il insiste. :)
     
  4. spout
    spout WRInaute accro
    Inscrit:
    14 Mai 2003
    Messages:
    9 179
    J'aime reçus:
    330
  5. Koxin-L.fr
    Koxin-L.fr WRInaute passionné
    Inscrit:
    15 Janvier 2012
    Messages:
    1 891
    J'aime reçus:
    8
    Hmmm...
    Vais voir ça.

    Merci. ;-)
     
Chargement...
Similar Threads - Bypass auth lien Forum Date
Authentification forte : problème de paiement ? e-commerce 7 Octobre 2021
rel="author" est-il toujours d'actualité ? Débuter en référencement 21 Mai 2021
Search Console Prestashop | Robot.txt bloque des URL mais Outil de test du fichier robots.txt l'Authorise... Crawl et indexation Google, sitemaps 21 Novembre 2019
WordPress Yoast / SEO / Page author Débuter en référencement 27 Octobre 2019
WordPress Comment ajouter une meta author pour désigner l'auteur Référencement Google 22 Juillet 2019
Domaine Authority qui stagne Netlinking, backlinks, liens et redirections 3 Juillet 2019
Baisse du Domain Authority (DA) Netlinking, backlinks, liens et redirections 2 Juin 2019
Code d'authentification d'un NDD Noms de domaine et référencement 28 Novembre 2018
Conformité RGPD : sous-domaines et cookies pour espace authentifié Droit du web (juridique, fiscalité...) 13 Novembre 2018
Code d'authentification NDD Noms de domaine et référencement 9 Juillet 2018