Модуль ngx_http_auth_basic_module
Модуль ngx_http_auth_basic_module позволяет ограничивать доступ к ресурсам, проверяя имя пользователя и пароль с помощью протокола «HTTP Basic Authentication».
Доступ также может быть ограничен по адресу, по результату подзапроса или по JWT. Одновременное ограничение доступа по адресу и паролю контролируется директивой satisfy.
Пример конфигурации
location / {
auth_basic "closed site";
auth_basic_user_file conf/htpasswd;
}
Директивы
| Синтаксис: | auth_basic string | off; |
|---|---|
| По умолчанию: | auth_basic off; |
| Контекст: | http, server, location, limit_except |
Включает проверку имени пользователя и пароля с использованием протокола «HTTP Basic Authentication». Указанный параметр используется в качестве realm. Значение параметра может содержать переменные (1.3.10, 1.2.7). Специальное значение off отменяет действие директивы auth_basic , унаследованной от предыдущего уровня конфигурации.
| Синтаксис: | auth_basic_user_file file; |
|---|---|
| По умолчанию: | — |
| Контекст: | http, server, location, limit_except |
Указывает файл, содержащий имена пользователей и пароли в следующем формате:
# comment name1:password1 name2:password2:comment name3:password3
Имя file может содержать переменные.
Поддерживаются следующие типы паролей:
- зашифрованные с помощью функции
crypt(); могут быть сгенерированы с помощью утилиты «htpasswd» из дистрибутива Apache HTTP Server или команды «openssl passwd»; - хешированные с помощью варианта Apache алгоритма хеширования паролей, основанного на MD5 (apr1); могут быть сгенерированы теми же инструментами;
- указанные с помощью синтаксиса «
{scheme}data» (1.0.3+) как описано в RFC 2307; в настоящее время реализованные схемы включаютPLAIN(пример, не следует использовать),SHA(1.3.13) (простое хеширование SHA-1, не следует использовать) иSSHA(хеширование SHA-1 с солью, используется некоторыми программными пакетами, в частности OpenLDAP и Dovecot).Поддержка схемы
SHAбыла добавлена только для облегчения миграции с других веб-серверов. Не следует использовать её для новых паролей, так как несолёное хеширование SHA-1, которое она использует, уязвимо к атакам радужными таблицами.
© 2002-2021 Igor Sysoev
© 2011-2024 Nginx, Inc.
Licensed under the BSD License.
https://nginx.org/en/docs/http/ngx_http_auth_basic_module.html