Модуль Apache mod_authz_groupfile
| Описание: | Авторизация групп с использованием текстовых файлов |
|---|---|
| Статус: | Базовый |
| Идентификатор модуля: | authz_groupfile_module |
| Файл исходного кода: | mod_authz_groupfile.c |
| Совместимость: | Доступен в Apache 2.1 и более поздних версиях |
Краткое описание
Этот модуль предоставляет возможности авторизации, позволяя разрешать или запрещать аутентифицированным пользователям доступ к частям веб-сайта на основе принадлежности к группам. Аналогичную функциональность предоставляет mod_authz_dbm.
Директивы Require
Директивы Require Apache используются на стадии авторизации для проверки разрешения пользователя на доступ к ресурсу. mod_authz_groupfile расширяет типы авторизации, добавляя group и group-file.
Начиная с версии v2.4.8, в директивах require groupfile поддерживаются выражения.
Директива Require group
Эта директива определяет членство в группе, необходимое для получения доступа.
Require group admin
Директива Require file-group
При использовании этой директивы проверяются права доступа к файлу в файловой системе. Пользователь должен быть членом группы с тем же именем, что и группа, владеющая файлом. Подробнее см. mod_authz_owner.
Require file-group
Директива AuthGroupFile
| Описание: | Устанавливает имя текстового файла, содержащего список групп пользователей для авторизации |
|---|---|
| Синтаксис: | AuthGroupFile file-path |
| Контекст: | каталог, .htaccess |
| Переопределение: | AuthConfig |
| Статус: | Базовый |
| Модуль: | mod_authz_groupfile |
Директива AuthGroupFile устанавливает имя текстового файла, содержащего список групп пользователей для авторизации. File-path — путь к файлу групп. Если путь не абсолютный, он считается относительным к ServerRoot.
Каждая строка файла групп содержит имя группы, за которым следует двоеточие и имена пользователей-членов, разделенные пробелами.
Пример:
mygroup: bob joe anne
Обратите внимание, что поиск в больших текстовых файлах очень неэффективен; AuthDBMGroupFile обеспечивает гораздо лучшую производительность.
Безопасность
Убедитесь, что AuthGroupFile хранится вне дерева документов веб-сервера; не помещайте его в защищаемый каталог. В противном случае клиенты смогут загрузить AuthGroupFile.
© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_authz_groupfile.html