25.01.2010 г.
Иногда возникает неободимость исключить часть под-контекста из защиты средствами SSO. У нас, напрbмер, была проблема в IE6 с CSS, которые вызывались url'ом, защищённым SSO. Я решил проблему следующим образом:
<LocationMatch "/app/(subcontext1/|subcontext2/)*(css|img|images|style)"> Satisfy any </LocationMatch>
или использовать директиву Location для описания под-контекста, исключаемого из защиты:
<Location "/app/subcontext1/"> Satisfy any </Location>
внутри блока Location или LocationMatch нужно прописать параметр "Satisfy any", который и сообщает Apache-серверу, что данный под-контекст не нужно защищать.
<Location /app> require valid-user AuthType Basic </Location>
Прописываем всё именно в таком порядке: сначал под-контекст, затем контекст.