mod_authz_owner#

Описание#

mod_authz_owner предназначен для управления авторизацией на основе владельца ресурса. Может использоваться в сочетании с другими модулями авторизации и аутентификации, такими как mod_auth_basic и mod_authn_file, для создания более сложных систем авторизации.

Сравнивает идентификатор пользователя, используемый для HTTP-аутентификации, с владельцем файловой системы или группой запрашиваемого файла. Указанные имя пользователя и пароль должны быть уже должным образом проверены модулем аутентификации, таким как mod_auth_basic или mod_auth_digest. mod_authz_owner распознает два аргумента для директивы Require:

  • Require file-owner - разрешает доступ, только если указанное веб-имя пользователя совпадает с системным именем владельца запрашиваемого файла.

  • Require file-group - разрешает доступ, только если имя системной группы, которой принадлежит файл, присутствует в заданной базе данных групп, а веб-имя пользователя входит в эту группу.

Дополнительных директив у данного модуля нет.

Пример конфигурации#

Пример конфигурации, настроенной с помощью модуля mod_authz_owner:

<Directory <path_to_protected>>
    AuthType Basic
    AuthName "Restricted Area"
    AuthBasicProvider file
    AuthUserFile <path_to_file>.passwd
    Require valid-user
    Require file-owner
</Directory>