]> sipb.mit.edu Git - ikiwiki.git/commitdiff
response
authorJoey Hess <joey@gnu.kitenet.net>
Tue, 5 Jan 2010 00:51:37 +0000 (19:51 -0500)
committerJoey Hess <joey@gnu.kitenet.net>
Tue, 5 Jan 2010 00:51:37 +0000 (19:51 -0500)
doc/bugs/anonok_vs._httpauth.mdwn

index 688274d679e4c610fe7e83186d8c43bd48c5c47a..0015627b0edd16c774d60599ca4ea019962d7878 100644 (file)
@@ -24,3 +24,13 @@ and a whitelist of OpenIDs in `locked_pages`...)
 >> the current page can be edited by the current user (if any)? What
 >> if there were a way to require particular auth plugins for particular
 >> PageSpecs? --[[schmonz]]
+
+>>> The decision about whether a user can edit a page is made by plugins
+>>> such as signinedit and lockedit, that also use canedit hooks to redirect
+>>> the user to a signin page if necessary.
+>>> 
+>>> A tweak on my earlier suggestion would be to have httpauth notice when the 
+>>> Signin page is being built and immediatly redirect to the cgiauthurl
+>>> before the page can be shown to the user. This would, though, not play
+>>> well with other authentication methods like openid, since the user
+>>> would never see the Signin form. --[[Joey]]