Модуль Apache mod_authn_anon
| Описание: | Разрешает анонимный доступ к защищенным областям |
|---|---|
| Статус: | Расширение |
| Идентификатор модуля: | authn_anon_module |
| Файл исходного кода: | mod_authn_anon.c |
| Совместимость: | Доступен в Apache 2.1 и более поздних версиях |
Обзор
Этот модуль предоставляет фронтенды аутентификации, такие как mod_auth_basic, для аутентификации пользователей, аналогично анонимным FTP-сайтам, т.е., с «магическим» идентификатором пользователя «anonymous» и адресом электронной почты в качестве пароля. Эти адреса электронной почты могут быть записаны в журнал.
В сочетании с другими методами контроля доступа (например, баз данных), это позволяет эффективно отслеживать пользователей и настраивать их в соответствии с профилем, сохраняя при этом открытость сайта для «незарегистрированных» пользователей. Преимуществом использования отслеживания пользователей на основе аутентификации является то, что, в отличие от магических файлов cookie и забавных префиксов/постфиксов в URL, оно полностью независимо от браузера и позволяет пользователям обмениваться URL-адресами.
При использовании mod_auth_basic, этот модуль вызывается с помощью директивы AuthBasicProvider со значением anon.
Пример
Нижеприведенный пример совмещен с аутентификацией на основе «обычного» файла htpasswd и позволяет пользователям входить также как «гости» со следующими свойствами:
- Требуется ввод идентификатора пользователя. (
Anonymous_NoUserID) - Требуется ввод пароля. (
Anonymous_MustGiveEmail) - Введенный пароль должен быть действительным адресом электронной почты, т.е. содержать по меньшей мере один символ «@» и «.» (
Anonymous_VerifyEmail) - Идентификатор пользователя должен быть одним из
anonymous guest www test welcome, и сравнение не учитывает регистр. (Anonymous) - И адреса электронной почты, введенные в поле passwd, записываются в файл журнала ошибок. (
Anonymous_LogEmail)
Пример
<Directory "/var/www/html/private">
AuthName "Use 'anonymous' & Email address for guest entry"
AuthType Basic
AuthBasicProvider file anon
AuthUserFile "/path/to/your/.htpasswd"
Anonymous_NoUserID off
Anonymous_MustGiveEmail on
Anonymous_VerifyEmail on
Anonymous_LogEmail on
Anonymous anonymous guest www test welcome
Require valid-user
</Directory> Директива Anonymous
| Описание: | Указывает идентификаторы пользователей, которым разрешен доступ без проверки пароля |
|---|---|
| Синтаксис: | Anonymous user [user] ... |
| Контекст: | каталог, .htaccess |
| Переопределение: | AuthConfig |
| Статус: | Расширение |
| Модуль: | mod_authn_anon |
Список одного или нескольких «магических» идентификаторов пользователей, которым разрешен доступ без проверки пароля. Идентификаторы пользователей разделены пробелами. Можно использовать кавычки « и " для допуска пробелов в идентификаторе пользователя, а также символ экранирования \.
Обратите внимание, что сравнение не учитывает регистр.
Сильно рекомендуется, чтобы магическое имя пользователя «anonymous» всегда было одним из разрешенных идентификаторов пользователей.
Пример:
Anonymous anonymous "Not Registered" "I don't know"
Это позволило бы пользователю войти без проверки пароля, используя идентификаторы пользователей «anonymous», «AnonyMous», «Not Registered» и «I Don't Know».
Начиная с Apache 2.1, можно указать идентификатор пользователя как «*». Это позволяет принять любой предоставленный идентификатор пользователя.
Директива Anonymous_LogEmail
| Описание: | Устанавливает, будет ли введенный пароль записываться в журнал ошибок |
|---|---|
| Синтаксис: | Anonymous_LogEmail On|Off |
| По умолчанию: | Anonymous_LogEmail On |
| Контекст: | каталог, .htaccess |
| Переопределение: | AuthConfig |
| Статус: | Расширение |
| Модуль: | mod_authn_anon |
При установке On, по умолчанию, введенный «пароль» (который, надеемся, содержит разумный адрес электронной почты) записывается в журнал ошибок.
Директива Anonymous_MustGiveEmail
| Описание: | Указывает, разрешены ли пустые пароли |
|---|---|
| Синтаксис: | Anonymous_MustGiveEmail On|Off |
| По умолчанию: | Anonymous_MustGiveEmail On |
| Контекст: | каталог, .htaccess |
| Переопределение: | AuthConfig |
| Статус: | Расширение |
| Модуль: | mod_authn_anon |
Указывает, должен ли пользователь указать адрес электронной почты в качестве пароля. Это запрещает пустые пароли.
Директива Anonymous_NoUserID
| Описание: | Устанавливает, может ли поле userID быть пустым |
|---|---|
| Синтаксис: | Anonymous_NoUserID On|Off |
| По умолчанию: | Anonymous_NoUserID Off |
| Контекст: | каталог, .htaccess |
| Переопределение: | AuthConfig |
| Статус: | Расширение |
| Модуль: | mod_authn_anon |
При установке On, пользователи могут оставить поле userID (и, возможно, поле password) пустым. Это может быть очень удобно для пользователей MS-Explorer, которые могут просто нажать Enter или нажать кнопку «OK»; что кажется естественной реакцией.
Директива Anonymous_VerifyEmail
| Описание: | Устанавливает, нужно ли проверять поле пароля на правильность формата адреса электронной почты |
|---|---|
| Синтаксис: | Anonymous_VerifyEmail On|Off |
| По умолчанию: | Anonymous_VerifyEmail Off |
| Контекст: | каталог, .htaccess |
| Переопределение: | AuthConfig |
| Статус: | Расширение |
| Модуль: | mod_authn_anon |
При установке On введенный «пароль» проверяется на наличие по меньшей мере одного символа «@» и «.» для поощрения пользователей вводить действительные адреса электронной почты (см. Anonymous_LogEmail выше).
© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_authn_anon.html