Autenticação do usuário Django vindo do Apache.Link para este cabeçalho
Uma vez que manter múltiplos banco de dados de autenticação é um problema comum quando se trata do Apache, você pode configurar o Apache para autenticar diretamente no Django authentication system. Isso requer o Apache versão >= 2.2 e mod_wsgi >= 2.0. Por exemplo você poderia:
Servir arquivos estáticos/media diretamente do Apache para usuários autenticados
Autenticar o acesso a um respositório Subversion para usuários Django com uma certa permissão.
Possibilita certos usuários a conectar a um compartilhamento WebDav criado com mod_dav.
Autenticação com mod_wsgiLink para este cabeçalho
Certifique-se que o mod_wsgi está instalado e ativo e que seguiu os passos para configuração Apache with mod_wsgi.
Depois, altere a configuração do Apache para adicionar um local que queira que somente usuários autenticados sejam capazes de ver:
WSGIScriptAlias / /path/to/mysite.com/mysite/wsgi.py
WSGIPythonPath /path/to/mysite.com
WSGIProcessGroup %{GLOBAL}
WSGIApplicationGroup %{GLOBAL}
<Location "/secret">
AuthType Basic
AuthName "Top Secret"
Require valid-user
AuthBasicProvider wsgi
WSGIAuthUserScript /path/to/mysite.com/mysite/wsgi.py
</Location>
A diretiva WSGIAuthUserScript diz ao mod_wsgi para executar função check_password no script wsgi especificado, passando o usuário e senha que recebeu do “prompt”. Neste exemplo, o WSGIAuthUserScript é o mesmo que o WSGIScriptAlias que é quem define sua aplicação that is created by django-admin startproject.
Finalmente, altere seu script WSGI mysite.wsgi para conectar a autenticação do Apache ao mecanismo de autenticação do seu site importando a função check_password:
import os
os.environ['DJANGO_SETTINGS_MODULE'] = 'mysite.settings'
from django.contrib.auth.handlers.modwsgi import check_password
from django.core.handlers.wsgi import WSGIHandler
application = WSGIHandler()
Requisições começando com /secret/ não requererão autenticação do usuário.
O mod_wsgi access control mechanisms documentation fornece detalhes adicionais e finromações sobre métodos alternativos de autenticação.