Spec-Zone.ru › Apache HTTP Server

Модуль Apache mod_authn_anon

Описание: Разрешает анонимный доступ к защищенным областям
Статус: Расширение
Идентификатор модуля: authn_anon_module
Файл исходного кода: mod_authn_anon.c
Совместимость: Доступен в Apache 2.1 и более поздних версиях

Обзор

Этот модуль предоставляет фронтенды аутентификации, такие как mod_auth_basic, для аутентификации пользователей, аналогично анонимным FTP-сайтам, т.е., с «магическим» идентификатором пользователя «anonymous» и адресом электронной почты в качестве пароля. Эти адреса электронной почты могут быть записаны в журнал.

В сочетании с другими методами контроля доступа (например, баз данных), это позволяет эффективно отслеживать пользователей и настраивать их в соответствии с профилем, сохраняя при этом открытость сайта для «незарегистрированных» пользователей. Преимуществом использования отслеживания пользователей на основе аутентификации является то, что, в отличие от магических файлов cookie и забавных префиксов/постфиксов в URL, оно полностью независимо от браузера и позволяет пользователям обмениваться URL-адресами.

При использовании mod_auth_basic, этот модуль вызывается с помощью директивы AuthBasicProvider со значением anon.

Пример

Нижеприведенный пример совмещен с аутентификацией на основе «обычного» файла htpasswd и позволяет пользователям входить также как «гости» со следующими свойствами:

  • Требуется ввод идентификатора пользователя. (Anonymous_NoUserID)
  • Требуется ввод пароля. (Anonymous_MustGiveEmail)
  • Введенный пароль должен быть действительным адресом электронной почты, т.е. содержать по меньшей мере один символ «@» и «.» (Anonymous_VerifyEmail)
  • Идентификатор пользователя должен быть одним из anonymous guest www test welcome, и сравнение не учитывает регистр. (Anonymous)
  • И адреса электронной почты, введенные в поле passwd, записываются в файл журнала ошибок. (Anonymous_LogEmail)

Пример

<Directory "/var/www/html/private">
    AuthName "Use 'anonymous' & Email address for guest entry"
    AuthType Basic
    AuthBasicProvider file anon
    AuthUserFile "/path/to/your/.htpasswd"
    
    Anonymous_NoUserID off
    Anonymous_MustGiveEmail on
    Anonymous_VerifyEmail on
    Anonymous_LogEmail on
    Anonymous anonymous guest www test welcome
    
    Require valid-user
</Directory>

Директива Anonymous

Описание: Указывает идентификаторы пользователей, которым разрешен доступ без проверки пароля
Синтаксис:
Anonymous user [user] ...
Контекст: каталог, .htaccess
Переопределение: AuthConfig
Статус: Расширение
Модуль: mod_authn_anon

Список одного или нескольких «магических» идентификаторов пользователей, которым разрешен доступ без проверки пароля. Идентификаторы пользователей разделены пробелами. Можно использовать кавычки « и " для допуска пробелов в идентификаторе пользователя, а также символ экранирования \.

Обратите внимание, что сравнение не учитывает регистр.
Сильно рекомендуется, чтобы магическое имя пользователя «anonymous» всегда было одним из разрешенных идентификаторов пользователей.

Пример:

Anonymous anonymous "Not Registered" "I don't know"

Это позволило бы пользователю войти без проверки пароля, используя идентификаторы пользователей «anonymous», «AnonyMous», «Not Registered» и «I Don't Know».

Начиная с Apache 2.1, можно указать идентификатор пользователя как «*». Это позволяет принять любой предоставленный идентификатор пользователя.

Директива Anonymous_LogEmail

Описание: Устанавливает, будет ли введенный пароль записываться в журнал ошибок
Синтаксис:
Anonymous_LogEmail On|Off
По умолчанию:
Anonymous_LogEmail On
Контекст: каталог, .htaccess
Переопределение: AuthConfig
Статус: Расширение
Модуль: mod_authn_anon

При установке On, по умолчанию, введенный «пароль» (который, надеемся, содержит разумный адрес электронной почты) записывается в журнал ошибок.

Директива Anonymous_MustGiveEmail

Описание: Указывает, разрешены ли пустые пароли
Синтаксис:
Anonymous_MustGiveEmail On|Off
По умолчанию:
Anonymous_MustGiveEmail On
Контекст: каталог, .htaccess
Переопределение: AuthConfig
Статус: Расширение
Модуль: mod_authn_anon

Указывает, должен ли пользователь указать адрес электронной почты в качестве пароля. Это запрещает пустые пароли.

Директива Anonymous_NoUserID

Описание: Устанавливает, может ли поле userID быть пустым
Синтаксис:
Anonymous_NoUserID On|Off
По умолчанию:
Anonymous_NoUserID Off
Контекст: каталог, .htaccess
Переопределение: AuthConfig
Статус: Расширение
Модуль: mod_authn_anon

При установке On, пользователи могут оставить поле userID (и, возможно, поле password) пустым. Это может быть очень удобно для пользователей MS-Explorer, которые могут просто нажать Enter или нажать кнопку «OK»; что кажется естественной реакцией.

Директива Anonymous_VerifyEmail

Описание: Устанавливает, нужно ли проверять поле пароля на правильность формата адреса электронной почты
Синтаксис:
Anonymous_VerifyEmail On|Off
По умолчанию:
Anonymous_VerifyEmail Off
Контекст: каталог, .htaccess
Переопределение: AuthConfig
Статус: Расширение
Модуль: mod_authn_anon

При установке On введенный «пароль» проверяется на наличие по меньшей мере одного символа «@» и «.» для поощрения пользователей вводить действительные адреса электронной почты (см. Anonymous_LogEmail выше).

© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_authn_anon.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API