Модуль Apache mod_allowmethods
| Описание: | Легко ограничить, какие HTTP-методы могут использоваться на сервере |
|---|---|
| Статус: | Экспериментальный |
| Идентификатор модуля: | allowmethods_module |
| Файл исходного кода: | mod_allowmethods.c |
| Совместимость: | Доступен в Apache 2.3 и более поздних версиях |
Краткое описание
Этот модуль упрощает ограничение HTTP-методов, используемых на сервере. Наиболее распространенная конфигурация:
<Location "/"> AllowMethods GET POST OPTIONS </Location>
Директива AllowMethods
| Описание: | Ограничить доступ к перечисленным HTTP-методам |
|---|---|
| Синтаксис: | AllowMethods reset|HTTP-method [HTTP-method]... |
| По умолчанию: | AllowMethods reset |
| Контекст: | directory |
| Статус: | Экспериментальный |
| Модуль: | mod_allowmethods |
HTTP-методы чувствительны к регистру и, как правило, указываются заглавными буквами в соответствии с RFC. Методы GET и HEAD считаются эквивалентными. Ключевое слово reset может использоваться для отключения mod_allowmethods в более глубоких вложенных контекстах:
<Location "/svn"> AllowMethods reset </Location>
Внимание
Метод TRACE не может быть запрещен этим модулем; используйте TraceEnable вместо этого.
mod_allowmethods был написан для замены довольно неуклюжей реализации Limit и LimitExcept.
© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_allowmethods.html