mod_auth_basic#
Описание#
mod_auth_basic предназначен для реализации базовой HTTP-аутентификации. Он позволяет ограничивать доступ к веб-ресурсам, проверяя учетные данные пользователей (имя пользователя и пароль) с использованием схемы аутентификации Basic.
Примечание
mod_auth_basic может работать самостоятельно, но для полноценной реализации аутентификации и авторизации часто требуется использование других модулей, например:
Модули аутентификации:
mod_authn_file: позволяет использовать файл (например,.htpasswd) для хранения учетных данных пользователей;mod_authn_dbm: позволяет использовать базы данных для хранения учетных данных; это может быть полезно при большом количестве пользователей.
Модули авторизации:
mod_authz_user: используется для управления доступом к ресурсам на основе аутентифицированных пользователей;mod_authz_groupfile: позволяет управлять доступом на основе групп пользователей, определенных в файле.
Модули безопасности:
mod_ssl: позволяет настроить шифрование трафика; использование SSL (HTTPS) рекомендуется для защиты передаваемых учетных данных.
Также для создания файла с учетными данными пользователей (.htpasswd) необходима утилита htpasswd. Подробную информацию о ней можно получить, выполнив man htpasswd.
Примеры конфигурации#
Примеры конфигурации, настроенной с помощью модуля mod_auth_basic:
Простая базовая аутентификация с использованием файла:
<Directory "/var/www/protected"> # Использование базовой аутентификации AuthType Basic # Имя области, которое будет отображаться в диалоговом окне аутентификации AuthName "Restricted Area" # Путь к файлу, в котором хранятся учетные данные пользователей AuthUserFile /etc/httpd/.htpasswd # Разрешение доступа всем аутентифицированным пользователям Require valid-user </Directory>Защита конкретного файла -
file.txt:<Location "/protected/file.txt"> AuthType Basic AuthName "Protected File" AuthUserFile /etc/httpd/.htpasswd Require valid-user </Location>Защита всего сайта:
<Directory "/var/www/html"> AuthType Basic AuthName "Secure Area" AuthUserFile /etc/httpd/.htpasswd Require valid-user </Directory>
Директивы#
Список директив модуля представлен в таблице ниже.
Синтаксис |
Значение по умолчанию |
Контекст |
Описание |
|---|---|---|---|
|
|
|
Устанавливает, передаются ли авторизация и аутентификация на более низкие уровни модулей. Обычно каждый модуль авторизации, указанный в |
|
Нет |
|
Имитирует базовую аутентификацию, используя указанные выражения для имени пользователя и пароля. Указанные имя пользователя и пароль комбинируются в заголовок |
|
|
|
Устанавливает, какие провайдеры используются для аутентификации пользователей в данном месте. Провайдер по умолчанию — |
|
|
|
Проверяет пароли по сравнению с провайдерами аутентификации так, как если бы была включена аутентификация Digest, а не Basic. Обычно при использовании базовой аутентификации провайдеры, указанные в |