Tengo un sitio web configurado en un dominio específico que está completamente separado de mi url couchdb a través de reescrituras y hosts virtuales, y llegué a un punto en el que necesito agregar autenticación de usuario usando _sessions API pero me temo que no puedo hacerlo con reescrituras:autenticación de interfaz pública couchdb mediante reescrituras
{
"from": "auth",
"to": "../../../_session"
}
me da:
{"error":"insecure_rewrite_rule","reason":"too many ../.. segments"}
que es aceptable, pero ahora me pregunto cómo iba a conseguir la autenticación de sesión a trabajar desde mi dominio sin exponer couchdb url, y también, el sessi on parece estar relacionado con el dominio, así que si inicio sesión a través de couchdb.example.com, ¿no funcionará cuando use mywebsite.com como interfaz pública?
Gracias
PS. Acabo de encontrar this post donde hay una alternativa al deshabilitar secure_rewrites
en el archivo de configuración httpd, que parece funcionar, aunque, me preguntaba que tal vez podría no ser un buen enfoque y si hay algo más que es ideal para este tipo de problema
wow, muchas gracias Jason, se siente muy bien tener esa retroalimentación. eres apreciado Definitivamente lo usaré luego, también, felicidades por audit_couchdb, acabo de instalar aquí y es realmente útil. se convertirá en parte de mi proceso de desarrollo ahora. :) aplausos – zanona
Para configurar esto a través de curl: curl -XPUT "$ couch/_config/httpd/secure_rewrites" -d '"false"' – Motin