Позвольте мне быстро исправить ваш пользовательский заголовок аутентификации пример
class HeaderAuth implements iAuthenticate{
function __isAuthenticated(){
//we are only looking for a custom header called 'Auth'
//but $_SERVER prepends HTTP_ and makes it all uppercase
//thats why we need to look for 'HTTP_AUTH' instead
//also do not use header 'Authorization'. It is not
//included in PHP's $_SERVER variable
return isset($_SERVER['HTTP_AUTH']) && $_SERVER['HTTP_AUTH']=='password';
}
}
Я проверил его, чтобы убедиться, что он работает!
Вот как это работаетс заголовком Authorization он работает только на серверах apache
class Authorization implements iAuthenticate{
function __isAuthenticated(){
$headers = apache_request_headers();
return isset($headers['Authorization']) && $headers['Authorization']=='password';
}
}
Я выяснил, что PHP преобразует заголовок Authorization
в $_SERVER['PHP_AUTH_DIGEST']
или $_SERVER['PHP_AUTH_USER']
и $_SERVER['PHP_AUTH_PW']
в зависимости оттип запроса авторизации (дайджест или базовый), мы можем использовать следующий .htaccess
файл для включения $_SERVER['HTTP_AUTHORIZATION']
заголовка
DirectoryIndex index.php
DirectoryIndex index.php
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule ^$ index.php [QSA,L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^(.*)$ index.php [QSA,L]
RewriteRule .* - [env=HTTP_AUTHORIZATION:%{HTTP:Authorization},last]
</IfModule>
важная часть RewriteRule. * - [env = HTTP_AUTHORIZATION:% {HTTP: Авторизация}, последний]
Теперь наш пример можно упростить до:
class Authorization implements iAuthenticate{
function __isAuthenticated(){
return isset($_SERVER['HTTP_AUTHORIZATION']) && $_SERVER['HTTP_AUTHORIZATION']=='password';
}
}