# ============================================================================
#  x-odos Werkstattoberflaeche — Zugriffsschutz  (Release 5.19.0)
# ============================================================================
#  Diese Seiten sind ein Produktions-/Servicewerkzeug: sie listen den
#  kompletten Kundenstamm, zeigen Support-Passwoerter und legen neue Geraete
#  an. Bis 5.17.x lagen sie ohne jede Zugangskontrolle im Web-Root JEDES
#  ausgelieferten Geraets — erreichbar fuer jeden im Heimnetz des Kunden
#  unter http://<geraet>/serial/.
#
#  Standard ist deshalb: komplett gesperrt.
#
#  Auf einem Werkstattrechner freigeben, indem die Deny-Zeilen unten
#  auskommentiert und stattdessen die Basic-Auth aktiviert wird:
#
#     htpasswd -c /etc/httpd/xodos-serial.htpasswd werkstatt
#
#  Zusaetzlich noetig: /opt/settings/hub_admin.json mit hub_url und
#  admin_token. Ohne diese Datei zeigen die Seiten nur einen Hinweis —
#  auf einem Kundengeraet existiert sie nicht.
# ============================================================================

# --- Apache 2.2 (Fedora 23) ---
Order deny,allow
Deny from all

# --- Apache 2.4 ---
<IfModule mod_authz_core.c>
    Require all denied
</IfModule>

# --- Werkstattbetrieb: obiges auskommentieren, folgendes aktivieren ---
# AuthType Basic
# AuthName "x-odos Werkstatt"
# AuthUserFile /etc/httpd/xodos-serial.htpasswd
# Require valid-user
