Я использую обычную http-аутентификацию в своем приложении rails с помощью следующего кода:
class ApplicationController < ActionController::Base
helper :all # include all helpers, all the time
before_filter :authenticate
private
def authenticate
authenticate_or_request_with_http_basic do |username, password|
if username.nil? || password.nil?
render :inline => %(xml.instruct! :xml, :version => "1.0", :encoding => "UTF-8"
xml.errors do
xml.error('Could not authenticate you.')
end), :type => :builder, :status => 401
end
end
end
end
Проблема в том, что если вы выполните curl http://127.0.0.1:3000/foo/1.xml
без указания флага -u username: password, вы получите полный ответ, такой как:
HTTP/1.1 401 Unauthorized
Cache-Control: no-cache
WWW-Authenticate: Basic realm="Foo"
X-Runtime: 1
Content-Type: text/html; charset=utf-8
Content-Length: 27
Server: WEBrick/1.3.1 (Ruby/1.9.1/2010-01-10)
Date: Thu, 03 Jun 2010 03:09:18 GMT
Connection: Keep-Alive
HTTP Basic: Access denied.
Можно ли вообще отобразить встроенный XML, который есть у меня выше, если имя пользователя и пароль не предоставлены пользователем?