mod_authz_user#

Описание#

mod_authz_user предназначен для управления авторизацией пользователей на основе их учетных данных. Позволяет проверять, прошел ли пользователь аутентификацию и имеет ли он доступ к определенным ресурсам на сервере. mod_authz_user часто используется в сочетании с модулями аутентификации, такими как mod_auth_basic и mod_authn_file, для создания комплексных систем безопасности. Он может работать с различными методами аутентификации, включая базовую аутентификацию и аутентификацию через базы данных.

Директивы Require используются на этапе авторизации, чтобы гарантировать, что пользователю разрешен доступ к ресурсу. mod_authz_user расширяет типы авторизации с помощью:

  • Require user - определяет список пользователей, которым разрешен доступ;

  • Require valid-user - разрешает доступ любому пользователю, успешно прошедшему процедуру аутентификации.

Дополнительных директив у данного модуля нет.

Примечание

Для создания файла с учетными данными пользователей (.htpasswd) необходима утилита htpasswd. Подробную информацию о ней можно получить, выполнив man htpasswd.

Пример конфигурации#

Пример конфигурации, настроенной с помощью модуля mod_authz_user:

<Location /protected>
    AuthType Basic
    AuthName "Restricted Area"
    AuthBasicProvider file
    AuthUserFile <path_to_file>.passwd
    Require valid-user
</Location>