(no commit message)
[ikiwiki.git] / doc / plugins / contrib / unixauth / discussion.mdwn
index 5f542745d4afca0d1a5db0d41e13d0e61d19ca48..863e3c91a35f3711e97cb12863be031bf0b77a26 100644 (file)
@@ -17,3 +17,9 @@ So I don't think I'll be accepting this plugin into ikiwiki itself..
 --[[Joey]]
 
 Thanks for the comments. That's definitely an undesirable interaction between pwauth and ikiwiki; in my current application it wouldn't be a serious problem, but I'd like this plugin to be general-purpose and safe enough for inclusion in ikiwiki. It's the system-users-are-wiki-users idea I'm married to here, not pwauth itself; can you suggest another approach I might take?
+-- [[schmonz]]
+
+> Have you considered using [[plugins/httpauth]] and then the appropriate apache module?  There are apache modules like [mod_authnz_external](http://unixpapa.com/mod_auth_external.html) that might help.  The advantage of these solutions is that they usually make the security implications explicit.  -- Will
+
+Actually, yes. That's how I made sure I had pwauth working to begin with. I'm partial to the form-based approach because I'm not aware of any way to reliably "log out" browsers from HTTP authentication. If that *is* reliably possible, then I worked way too hard for no reason. ;-)
+-- [[schmonz]]