使用Open Directory简单身份validation的macOS服务器反向代理

我有一个公共领域。 假设它是apps.domain.com。 例如,我反向代理每个应用程序到不同的path

  • / app1 – > http:// localhost:3000 / app1
  • / app2 – > http:// localhost:3001 / app2

等等…我所做的是,在MacOS服务器应用程序,定义可以访问该域的用户组。 问题是,如果我访问根( http://apps.domain.com )我要求authentication; 但如果我访问资源,如app1或app2我没有要求进行身份validation。 任何想法如何做到这一点?

在OS X 10.12.4上运行macOS Server 5.3。