[Plone-IT] Apache, Plone e la password 'pippo'

Michele Mordenti michele.mordenti a gmail.com
Mer 23 Lug 2014 07:18:32 UTC


Il giorno 23 luglio 2014 08:58, Luca Fabbri <keul a redturtle.it> ha scritto:

> Il read-only mode è sempre un'esperienza utente piuttosto pessima,
> spesso anche per gli anonimi se hai alcuni tipi di fuzionalità nel
> sito.
>

Le istanze che gestisco non hanno alcun tipo di modifica anonima, quindi
penso non dovrebbero esserci problemi. O no?


> Potresti tentare la strada del disabilitare la source users in
> acl_users, togliendo la funzionalità Authentication.
> L'effetto sarebbe che gli utenti smetterebbero di autenticarsi.
>
> Ma dovrai anche gestire gli utenti che al momento sono autenticati.
> Per far uscire con gentilezza gli utenti dovresti guardare nel plugin
> che gestisce la session ("Invalidate all session identifiers"). Mai
> provato, però dovrebbe funzionare.
>

Buono a sapersi, ma devo comunque agire vi ZMI sugli N plone-sites
Così come potrei personalizzare la error page, ma anche in questo caso su N
istanze:
http://plone.org/documentation/kb-old/customize-the-readonlyerror-message
(apropos: pechè questa pagina richiede auth?)


Nella mia situazione forse faccio prima a lavorare su Apache.
Ho già tutte le istanze proxate in https solo per gli autenticati.
Con una piccola modifica ai soli VH:443 ottengo di fatto lo stesso
risultato, intercettando anche i pre-autenticati (%{HTTP_COOKIE} __ac=)

Ciao.

-- 
Michele Mordenti
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lists.plone.org/pipermail/plone-plone-it/attachments/20140723/feb55278/attachment.html>


Maggiori informazioni sulla lista Plone-IT