Tôi cần xây dựng một ứng dụng web đơn giản. Tôi quyết định làm điều đó với Poet (Mason2), sử dụng Plack.Xác thực và/hoặc HTTPS với ứng dụng Plack/PSGI/Poet
Ứng dụng chỉ được phép sử dụng bởi người dùng được xác thực, vì vậy tôi cần xây dựng một số chức năng đăng nhập/mật khẩu.
Đã có mô-đun Plack Plack::Middleware::Auth::Basic cho phép sử dụng xác thực người dùng cơ bản để có thể thiết lập để kiểm tra .htpasswd
hoặc tương tự. Nhưng xác thực cơ bản không phải là rất an toàn; bất cứ ai cũng có thể lấy mật khẩu đăng nhập với gói chụp hoặc tương tự.
Dưới đây là 2 giải pháp khả thi:
- chạy app.psgi tôi qua HTTPS (443) - mã hóa mức độ liên kết
- hoặc là có một số phương pháp auth tốt hơn cho phép auth an toàn mà không cần https?
Những câu hỏi:
- Về HTTPS - Tôi không có ý tưởng làm thế nào để chạy
app.psgi
tôi qua HTTPS. Tôi có cần sửa đổi ứng dụng của mình không? Bất kỳ liên kết nào cho tôi biết cách chạyplackup
qua https? - hoặc cho phần thứ hai: là có một số phương pháp (middleware/hoặc mô-đun perl) những gì cho phép tôi xây dựng an toàn xác thực qua cổng không được mã hóa tiêu chuẩn (80)
Vì vậy, những gì là một cách tương đối dễ dàng thế nào để đạt được xác thực an toàn với một ứng dụng Plack?
PS: Tôi không quan tâm đến phần còn lại của giao tiếp. Tôi chỉ cần auth bảo mật mà không cho phép lấy mật khẩu.
PPS: https rất dễ dàng với chứng chỉ apache (và tự ký). Nhưng tôi không biết làm thế nào để làm điều đó với plackup
(và hoặc bất kỳ máy chủ dựa trên Plack nào khác)