¿Es posible utilizar una parte del URI de solicitud como entrada en la Require ldap-group
directiva mod_authnz_ldap ?
Estoy tratando de verificar dinámicamente el acceso a un montón de directorios de proyectos diferentes, todo en http://testserver.com/projects/ , de modo que /projects/abc
se verifique la membresía de un usuario que acceda cn=abc,ou=groups,dc=test
. Idealmente, me gustaría hacer esto sin crear una directiva de Ubicación separada para cada proyecto, ya que podría haber cientos de ellos.
Se me ocurrió esto, que ilustra el concepto general, pero que no funciona (nombre_proyecto no recupera los contenidos variables reales):
<Location /projects>
SetEnvIf Request_URI "/projects/([-a-z0-9A-Z_]+)/" project_name=$1
AuthType Basic
AuthBasicProvider ldap
AuthName "Restricted Resource - SVN (LDAP)"
AuthLDAPURL "ldap://127.0.0.1:389/dc=test?uid"
AuthLDAPGroupAttributeIsDN off
AuthLDAPGroupAttribute memberUid
Require ldap-group cn=%{project_name},ou=groups,dc=test
</Location>
¿Ayuda?