]> git.vanrenterghem.biz Git - git.ikiwiki.info.git/blobdiff - doc/bugs/anonok_vs._httpauth.mdwn
details about user jerojasro
[git.ikiwiki.info.git] / doc / bugs / anonok_vs._httpauth.mdwn
index 66a68032f6a31b4a1afe19e0ff816cfbd87bf1e8..e386a8d964b37d4362486b0bd22becd44894ff63 100644 (file)
@@ -36,12 +36,21 @@ and a whitelist of OpenIDs in `locked_pages`...)
 >>> would never see the Signin form. --[[Joey]]
 
 >>>> Would I be able to do what I want with a local plugin that
->>>> knows my auth requirements and abuses canedit -- e.g., if the page
->>>> matches */Discussion, redirect to Signin form, else httpauth? --[[schmonz]]
-
->>>>> If you wanted users to need to login with openid or passwordauth
->>>>> for discussion pages, you could do that. That seems it would be
->>>>> annoying for httpauth users (who were not current authed) though,
->>>>> as they would then see the openid signin form
->>>>> 
+>>>> abuses canedit (and auth) to reach in and call the appropriate
+>>>> plugin's auth method -- e.g., if the page matches */Discussion,
+>>>> call `openid:auth()`, else `httpauth:auth()`? --[[schmonz]]
+
+>>>>> That seems it would be
+>>>>> annoying for httpauth users (who were not currently authed),
+>>>>> as they would then see the openid signin form when going to edit a
+>>>>> Discussion page.
 >>>>> --[[Joey]]
+
+>>>>>> I finally see the problem, I think. When you initially
+>>>>>> suggested "a link they could follow to bounce through the
+>>>>>> cgiauthurl", presumably this could _be_ the Edit link for
+>>>>>> non-Discussion pages, so that the typical case of an httpauth
+>>>>>> user editing an editable-only-by-httpauth page doesn't visibly
+>>>>>> change. And then the Edit link for Discussion subpages could do
+>>>>>> as you suggest, adding one click for the httpauth user, who won't
+>>>>>> often need to edit those subpages. --[[schmonz]]