Spec-Zone.ru › Apache HTTP Server

Модуль Apache mod_authz_groupfile

Описание: Авторизация групп с использованием текстовых файлов
Статус: Базовый
Идентификатор модуля: authz_groupfile_module
Файл исходного кода: mod_authz_groupfile.c
Совместимость: Доступен в Apache 2.1 и более поздних версиях

Краткое описание

Этот модуль предоставляет возможности авторизации, позволяя разрешать или запрещать аутентифицированным пользователям доступ к частям веб-сайта на основе принадлежности к группам. Аналогичную функциональность предоставляет mod_authz_dbm.

Директивы Require

Директивы Require Apache используются на стадии авторизации для проверки разрешения пользователя на доступ к ресурсу. mod_authz_groupfile расширяет типы авторизации, добавляя group и group-file.

Начиная с версии v2.4.8, в директивах require groupfile поддерживаются выражения.

Директива Require group

Эта директива определяет членство в группе, необходимое для получения доступа.

Require group admin

Директива Require file-group

При использовании этой директивы проверяются права доступа к файлу в файловой системе. Пользователь должен быть членом группы с тем же именем, что и группа, владеющая файлом. Подробнее см. mod_authz_owner.

Require file-group

Директива AuthGroupFile

Описание: Устанавливает имя текстового файла, содержащего список групп пользователей для авторизации
Синтаксис:
AuthGroupFile file-path
Контекст: каталог, .htaccess
Переопределение: AuthConfig
Статус: Базовый
Модуль: mod_authz_groupfile

Директива AuthGroupFile устанавливает имя текстового файла, содержащего список групп пользователей для авторизации. File-path — путь к файлу групп. Если путь не абсолютный, он считается относительным к ServerRoot.

Каждая строка файла групп содержит имя группы, за которым следует двоеточие и имена пользователей-членов, разделенные пробелами.

Пример:

mygroup: bob joe anne

Обратите внимание, что поиск в больших текстовых файлах очень неэффективен; AuthDBMGroupFile обеспечивает гораздо лучшую производительность.

Безопасность

Убедитесь, что AuthGroupFile хранится вне дерева документов веб-сервера; не помещайте его в защищаемый каталог. В противном случае клиенты смогут загрузить AuthGroupFile.

© 2018 The Apache Software Foundation
Licensed under the Apache License, Version 2.0.
https://httpd.apache.org/docs/2.4/en/mod/mod_authz_groupfile.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API