Re: auth_digest -- несколько вопросов

2014-02-27 Пенетрантность Maxim Dounin
Hello! On Thu, Feb 27, 2014 at 02:08:38AM +0400, denis wrote: 26.02.2014 20:40, Maxim Dounin пишет: Нет, по https тоже можно отдавать. Нельзя отдавать с разных внешних серверов (продакшн отдельно, тестовые сервера отдельно) в чистом виде https нам ничем не поможет, все-равно нужна

Re: auth_digest -- несколько вопросов

2014-02-26 Пенетрантность Maxim Dounin
Hello! On Wed, Feb 26, 2014 at 06:42:41PM +0400, denis wrote: 26.02.2014 18:14, Maxim Dounin пишет: Единственный вариант, который _теоретически_ может работать - это использование нескольких альтернативных схем аутентификации. Клиенту отправляется несколько разных WWW-Authenticate

Re: auth_digest -- несколько вопросов

2014-02-26 Пенетрантность denis
26.02.2014 19:07, Maxim Dounin пишет: Есть ряд проектов, которые программерам надо выставить в мир, но а) проблема, что могут проиндексировать, даже несмотря на robots.txt Это решает любая аутентификация, будь то basic или digest. это понятно. б) это прямо запрещает лицензия битрикса, 1

Re: auth_digest -- несколько вопросов

2014-02-26 Пенетрантность Maxim Dounin
Hello! On Wed, Feb 26, 2014 at 07:29:50PM +0400, denis wrote: 26.02.2014 19:07, Maxim Dounin пишет: Есть ряд проектов, которые программерам надо выставить в мир, но а) проблема, что могут проиндексировать, даже несмотря на robots.txt Это решает любая аутентификация, будь то basic или digest.

Re: auth_digest -- несколько вопросов

2014-02-26 Пенетрантность denis
26.02.2014 20:40, Maxim Dounin пишет: Нет, по https тоже можно отдавать. Нельзя отдавать с разных внешних серверов (продакшн отдельно, тестовые сервера отдельно) в чистом виде https нам ничем не поможет, все-равно нужна авторизация. Ну так и в чём тогда проблема использовать basic + ssl, как и