.htaccess 绕过API调用的htaccess密码保护

.htaccess 绕过API调用的htaccess密码保护,.htaccess,rest,password-protection,apache2.4,.htaccess,Rest,Password Protection,Apache2.4,我们的开发网站密码由htaccess和htpasswd保护。我们在开发人员网站上有RESTAPI,当我们不使用任何授权头时,我们可以通过将用户名和密码作为基本身份验证类型来绕过密码保护。请检查下面的屏幕截图 然而,在我们需要传递承载(令牌)作为授权头的地方,我们也有一些其他API。在这种情况下,我们无法为htaccess密码和令牌传递多个授权头 有没有一种方法可以同时传递htaccess授权头和API授权头?或者,我们是否可以仅对API调用而不是网站绕过密码保护 有关更多信息,我们使用Apac

我们的开发网站密码由htaccess和htpasswd保护。我们在开发人员网站上有RESTAPI,当我们不使用任何授权头时,我们可以通过将用户名和密码作为基本身份验证类型来绕过密码保护。请检查下面的屏幕截图

然而,在我们需要传递承载(令牌)作为授权头的地方,我们也有一些其他API。在这种情况下,我们无法为htaccess密码和令牌传递多个授权头

有没有一种方法可以同时传递htaccess授权头和API授权头?或者,我们是否可以仅对API调用而不是网站绕过密码保护

有关更多信息,我们使用Apache/2.4.28


谢谢

如果您使用带有用户名和密码的postman基本身份验证,它将绕过htaccess

如果使用直通代码,请使用base64对“username:password”进行编码,并将其作为


“授权”:“Basic BASE64ENCODE”

你找到解决方案了吗?嘿,穆尼拉吉,你找到解决方案了吗?他特别要求提供绕过htaccess和api授权的解决方案。使用exmpale,只能绕过htaccess,但API将不允许访问。