1

私は、支払い資格を入力するために、ユーザーが一部のオフサイト決済ゲートウェイにリダイレクトされる支払いソリューションをテストしています。支払いが成功すると、ユーザーは自分のサイトにリダイレクトされます。基本認証を使用してページにリダイレクト

私のサイトはまだ開発中ですので、いくつかの基本認証によって保護されています。

ブラウザには認証情報の詳細が保存されているため、ポストバックは機能しているように見えますが、設定したセッション変数の一部が失われているようです。

これは基本認証設定によって引き起こされる可能性がありますか?

答えて

0

はい、あなたがAllow from IPを使用して、仮想ホストまたは.htaccessファイルでの支払いプロバイダ/ゲートウェイからIPを許可した場合

<VirtualHost *:80> 
    .. 
    AuthType basic 
    AuthName "My cool test server" 
    Require valid-user 
    AuthUserFile /home/myuser/etc/htpasswd 
    Allow from x.y.z.z 
</VirtualHost> 
でApacheのバーチャルホストのために、たとえば、にBasicAuth保護をバイパスすることが可能なはずです
+0

このリクエストは、支払いブラウザではなく顧客のブラウザからのものです。 – Tomek

+0

ユーザーが支払いゲートウェイからリダイレクトされた場合、ゲートウェイはリダイレクトを行います。ゲートウェイからIPアドレスを知っていれば、それを例外としてVHost設定ファイルに入力することができます。 – 0x4a6f4672

+0

いいえ、顧客は支払いボタンをクリックし、支払いゲートウェイに行く要求、支払いゲートウェイは通常HTTP 302応答を送信する、顧客のブラウザは応答からURLを取得し、 – Tomek

関連する問題