爱意满满的作品展示区。
beyondsoft

一个 lua 写的使 nginx 支持 google authentication 的插件

  •  
  •   beyondsoft · Jan 13, 2016 · 4010 views
    This topic created in 3802 days ago, the information mentioned may be changed or developed.

    前段时间自己给公司项目搞得,整理了一下放出来 希望能帮到需要的人 :)

    特点就是 直接在 nginx 上套 不需要自己开发服务 比较方便, 原理是 HTTP Basic Authorization 用户名就是自己配置的用户名 密码就填写 google authenticatio 生成的一次性 code 就好 支持多用户, ip 白名单。

    https://github.com/beyondblog/ngx_lua_google_auth

    主要参考的是这篇文章

    Writing an nginx authentication module in Lua

    8 replies    2016-01-15 16:44:32 +08:00
    kchum
        1
    kchum  
       Jan 13, 2016 via iPhone
    Cool.最近正好要研究的东东
    ivyliner
        2
    ivyliner  
       Jan 13, 2016
    能简单介绍一下应用场景 ?
    ryd994
        3
    ryd994  
       Jan 14, 2016 via Android
    1.上传 secret 是不是不太安全
    2.IP 白名单其实不需要,用 ngx_http_access_module 就可以了, satisfy any
    beyondsoft
        4
    beyondsoft  
    OP
       Jan 14, 2016
    @ryd994
    1.上传 secret 既不方便也不太安全, 公司实现的是发起一个 http 去远程验证 那样的话部署起来不方便所以我特意拆成这样了 哈哈哈~

    2.如果用 ngx_http_access_module 的确能满足大部分需求 很好回头我就把白名单移出掉 谢谢!
    v1024
        5
    v1024  
       Jan 14, 2016 via iPhone
    basic 认证不加密,而且一次性密码有效时间十几秒,如果被中间人截获,马上登录仍然是有效的。

    另外,浏览器会保存 basic 认证的账号密码,一次性密码过期后,会不会重复弹出认证界面?非浏览器场景当我没说。
    ryd994
        6
    ryd994  
       Jan 14, 2016 via Android
    @v1024 1.所以其实 RFC 一直强调 basic 应该和 TLS 之类的一起用
    2. 会
    msg7086
        7
    msg7086  
       Jan 14, 2016
    @v1024
    必须要和服务器端代码结合保存认证,否则,会的。
    greenskinmonster
        8
    greenskinmonster  
       Jan 15, 2016
    多谢,正好想找个二次认证的方案。
    Basic 认证还是走 SSL 吧。

    楼主的方法怎么说也比固定用户名密码要更加安全些。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3644 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 04:36 · PVG 12:36 · LAX 21:36 · JFK 00:36
    ♥ Do have faith in what you're doing.