C'est un peu overkill pour ce genre d'outil, non ?
Oui et non ;-)
C'est vrai que cela complique pas mal les choses aussi. Déjà pouvoir partagé via une clef est pas mal. Pour moi, l'idéal est alors d'avoir un chemin, URL, distincte assez proche de la racine afin de pouvoir forcer l'authentification Apache sur la partie RW mais pas RO. On utilise alors le code C d'Apache pour le LDAP qui a été lu et relu, à mon sens, c'est plus sur. Je ne sais pas si je suis bien clair.
Pour prendre un autre exemple, on utilise SPIP pour notre site web sauf qu'on la un peu tordus dans le sens ou on l'utilise en http et https et que le /ecrire n'est pas utilisable en http. SPIP n'ayant pas du tout été conçu pour cela, c'est pas parfait mais cela marche quand même pas si mal (bien sur, en https, tu te prends l'authentification LDAP apache avant que le moindre code php ne soit exécuter sur le serveur).
Bref, c'est bien si dès la base, les choses sont clairement séparées nous permettant de mieux blindés les choses ensuite et éviter de se retrouver avec un site porno sur son serveur ;-)
[^] # Re: LDAP ?
Posté par Sytoka Modon (site web personnel) . En réponse à la dépêche pod : un outil de travail collaboratif pour suivre et gérer tâches, documents et autres. Évalué à 4.
Oui et non ;-)
C'est vrai que cela complique pas mal les choses aussi. Déjà pouvoir partagé via une clef est pas mal. Pour moi, l'idéal est alors d'avoir un chemin, URL, distincte assez proche de la racine afin de pouvoir forcer l'authentification Apache sur la partie RW mais pas RO. On utilise alors le code C d'Apache pour le LDAP qui a été lu et relu, à mon sens, c'est plus sur. Je ne sais pas si je suis bien clair.
Pour prendre un autre exemple, on utilise SPIP pour notre site web sauf qu'on la un peu tordus dans le sens ou on l'utilise en http et https et que le /ecrire n'est pas utilisable en http. SPIP n'ayant pas du tout été conçu pour cela, c'est pas parfait mais cela marche quand même pas si mal (bien sur, en https, tu te prends l'authentification LDAP apache avant que le moindre code php ne soit exécuter sur le serveur).
Bref, c'est bien si dès la base, les choses sont clairement séparées nous permettant de mieux blindés les choses ensuite et éviter de se retrouver avec un site porno sur son serveur ;-)