Post / Redirect Auth проблема с Синатрой - PullRequest
1 голос
/ 10 августа 2011

Я столкнулся с небольшой проблемой, когда дело доходит до перенаправлений за защищенным набором URL (раздел администратора) в приложении Sinatra. Скорее всего, это глупая ошибка, но я не нашел в Интернете ничего, что могло бы помочь.

Это для защищенной паролем области, как показывают помощники, где пользователь может создавать новые события. В первый раз, когда пользователь пытается получить доступ к администратору, ему предлагается ввести пароль, а затем оставляются последующие страницы. У меня проблема в том, что когда приложение пытается перенаправить после успешного создания нового события, пользователь должен повторно авторизоваться ... что кажется немного избыточным.

Это также относится к процессу удаления и редактирования, пользователь всегда получает запрос при попытке перенаправления. Я пытался передать 303 во втором параметре для другого HTTP-кода, но безрезультатно

В любом случае, вот код, любые вопросы / помощь будут оценены

helpers do
    def protected!
      unless authorized?
         response['WWW-Authenticate'] = %(Basic realm="Restricted Area")
         throw(:halt, [401, "Not authorized\n"])
      end
    end

    def authorized?
        @auth ||=  Rack::Auth::Basic::Request.new(request.env)
        @auth.provided? && @auth.basic? && @auth.credentials && @auth.credentials == ['admin', 'admin']
    end
end
...
get "/admin/events/:id" do
    protected!
    conf = Conference.where(:_id => params[:id]).first
    not_found unless conf
    haml :admin_event_edit, :layout => :admin_layout, :locals => { :event => conf }
end

post "/admin/events/new/" do
   protected!
   conf = Conference.new(params[:event])
   if conf.save!
      redirect "/admin/events/" 
   else
      "Something went horribly wrong creating the new event, heres the form contents #{params.inspect}"
   end
end

get "/admin/events/" do
   protected!
   haml :admin_events, :layout => :admin_layout, :locals => { :our_events => Conference.where(:made => true).order_by(:start_date.asc).limit(15), :other_events => Conference.where(:made => false).order_by(:start_date.asc).limit(15)}
end

1 Ответ

0 голосов
/ 10 августа 2011

Это происходит только в Safari?

Я использовал приведенный выше код, и он только повторяет авторизацию в Safari, Chrome и FireFox, как и ожидалось.

Похоже, что если вы не проверите "запомнить мое имя пользователя / пароль", Safari будет отправлять каждый последующий запрос без авторизации в заголовке (отличный инструмент для просмотра заголовков и т. Д. Charles ) Если вы все же отметите это, Apple правильно отправит Auth в заголовок, и даже если вы выйдете из Safari, он по-прежнему не забудет отправить Auth при повторном запуске.

Значит, Apple глупая, а не ты :) 1009 *

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...