mod_authz_core#
Описание#
mod_authz_core предназначен для управления авторизацией пользователей и контроля доступа к ресурсам на сервере. Работает в связке с другими модулями аутентификации и авторизации, такими как mod_authn_core, mod_authz_user, mod_authz_groupfile и другими. Это позволяет создавать сложные схемы управления доступом. Модуль предоставляет возможность настраивать доступ на различных уровнях, включая глобальный, уровень виртуального хоста и директории.
Пример конфигурации#
Пример конфигурации, настроенной с помощью модуля mod_authz_core, для управления доступом к каталогу /var/www/html/protected:
<Directory "/var/www/html/protected">
# Установка типа аутентификации — базовая
AuthType Basic
# Имя области аутентификации, которое будет отображаться в диалоговом окне входа
AuthName "Restricted Area"
# Путь к файлу с учетными данными
AuthUserFile <path_to_passwd_file>
# Требование авторизации пользователей для доступа к каталогу
Require valid-user
</Directory>
Директивы#
Список директив модуля представлен в таблице ниже.
Синтаксис |
Значение по умолчанию |
Контекст |
Описание |
|---|---|---|---|
|
|
|
Управляет тем, как логика авторизации каждого раздела конфигурации комбинируется с логикой предыдущих разделов конфигурации. Когда авторизация включена, она обычно наследуется каждым последующим разделом конфигурации, если не указаны другие директивы авторизации. Это действие по умолчанию соответствует явной установке |
|
Нет |
|
Включает группу директив авторизации, которые представляют собой расширение базового провайдера авторизации и могут быть использованы по указанному псевдониму. Директивы внутри |
|
|
|
Позволяет отправлять код |
|
Нет |
|
Проверяет, имеет ли аутентифицированный пользователь право доступа согласно определенному провайдеру авторизации и указанным ограничениям. Модуль |
|
Нет |
|
Группирует директивы авторизации, при этом ни одна из них не должна завершиться неудачей, и хотя бы одна должна завершиться успешно, чтобы директива |
|
Нет |
|
Группирует директивы авторизации, при этом хотя бы одна из них должна завершиться успешно, чтобы директива |
|
Нет |
|
Группирует директивы авторизации, при этом ни одна из них не должна завершиться успешно, чтобы директива |