私人RSS源

私人RSS源,rss,plone,Rss,Plone,我如何才能强制一个url/浏览器视图使用基本http身份验证而不是cookie身份验证,并且不将整个站点从cookie内容中切换出来。 我们不希望在url中再允许登录参数: /foren/RSS?\uuuu ac\u name=meinloginname&\uuuu ac\u password=meinpassword 因此,提要阅读器需要基本http身份验证才能访问提要。始终支持基本身份验证;如果存在基本身份验证标头,则不会显示基于cookie的登录表单重定向 假设您想禁用RSS提要的重定向,

我如何才能强制一个url/浏览器视图使用基本http身份验证而不是cookie身份验证,并且不将整个站点从cookie内容中切换出来。 我们不希望在url中再允许登录参数: /foren/RSS?\uuuu ac\u name=meinloginname&\uuuu ac\u password=meinpassword
因此,提要阅读器需要基本http身份验证才能访问提要。

始终支持基本身份验证;如果存在基本身份验证标头,则不会显示基于cookie的登录表单重定向

假设您想禁用RSS提要的重定向,那么当基本身份验证头不存在时,会发送401 auth required响应而不是重定向


如果是这样,那么您需要提供PluggableAuthService插件,实现
iCallengePlugin
接口来拦截
challenge()
调用,并确保在
CookieAuthHelper
插件重定向之前引发unhorized。

是,听起来不错。所以我需要一个挑战者插件放在其他两个挑战者之前。这应该像处理基本挑战者一样处理RSS,而忽略其他挑战者,让下一个挑战者cookie auth helper来处理它们。谢谢!