Если я проверяю подлинность своих клиентов с использованием сертификатов SSL-клиентов, это обязательно фильтр для всего сайта или я могу требовать или не требовать проверки подлинности для каждого URL-адреса из приложения?Поэтому я бы хотел, чтобы
https://mysite.com/my_url не заботился о том, кто является клиентом, он просто использует «обычный» https https://mysite.com/my_sensitive_url, требует, чтобы клиент использовал действующий сертификат клиента
Я работаю в Ruby on Rails, но меня интересует общий вопрос, достаточно ли гибка для этого аутентификация SSL-клиента.Я могу себе представить, что рукописный apache conf с различными настройками для разных URL-адресов мог бы это сделать, но я бы действительно предпочел определить такие вещи на уровне приложения.