У меня есть веб-приложение с авторизацией по заголовку REMOTE_USER. Если apache2 + mod_auth_kerb установил REMOTE_USER по какому-либо имени ActiveDirectory, мое веб-приложение знает, что пользователь с таким именем пользователя вошел в систему. У меня единый вход ( SSI ), и он работает отлично, но что мне делать, если я хочу войти в систему как другой пользователь? Как заставить Kerberos Relogin (например, с помощью базовой аутентификации)?
Если это невозможно с помощью mod_auth_kerb, но возможно с помощью другого мода apache (или nginx), это вполне нормально!
P.S. Кстати, безопасно ли полагаться на HTTP-заголовок REMOTE_USER в процессе авторизации?