taturou / lotus_pta

0 stars 0 forks source link

BASIC認証を掛ける #4

Closed taturou closed 9 years ago

taturou commented 9 years ago

./apps/web/application.rb を更新

module Pta class Application < Lotus::Application configure do

AUTH

  middleware.use Rack::Auth::Basic, "Protected Area" do |username, password|
    username == 'admin' && password == ENV['ADMIN_PASSWORD']
  end
  ...
taturou commented 9 years ago

参考

taturou commented 9 years ago

basic認証の場合、一度認証するとブラウザを閉じるまでAuthorizationヘッダを送りつづけるので、/logoutにアクセスすると強制的に401レスポンスを送って、ログアウト状態にするようにする。

taturou commented 9 years ago

Digest認証のほうがいいかも。