Spec-Zone.ru › nginx

Модуль ngx_http_auth_basic_module

  • Пример конфигурации
  • Директивы
  • auth_basic
  • auth_basic_user_file

Модуль ngx_http_auth_basic_module позволяет ограничивать доступ к ресурсам, проверяя имя пользователя и пароль с помощью протокола «HTTP Basic Authentication».

Доступ также может быть ограничен по адресу, по результату подзапроса или по JWT. Одновременное ограничение доступа по адресу и паролю контролируется директивой satisfy.

Пример конфигурации

location / {
    auth_basic           "closed site";
    auth_basic_user_file conf/htpasswd;
}

Директивы

Синтаксис: auth_basic string | off;
По умолчанию: auth_basic off;
Контекст: http, server, location, limit_except

Включает проверку имени пользователя и пароля с использованием протокола «HTTP Basic Authentication». Указанный параметр используется в качестве realm. Значение параметра может содержать переменные (1.3.10, 1.2.7). Специальное значение off отменяет действие директивы auth_basic , унаследованной от предыдущего уровня конфигурации.

Синтаксис: auth_basic_user_file file;
По умолчанию: —
Контекст: http, server, location, limit_except

Указывает файл, содержащий имена пользователей и пароли в следующем формате:

# comment
name1:password1
name2:password2:comment
name3:password3

Имя file может содержать переменные.

Поддерживаются следующие типы паролей:

  • зашифрованные с помощью функции crypt(); могут быть сгенерированы с помощью утилиты «htpasswd» из дистрибутива Apache HTTP Server или команды «openssl passwd»;
  • хешированные с помощью варианта Apache алгоритма хеширования паролей, основанного на MD5 (apr1); могут быть сгенерированы теми же инструментами;
  • указанные с помощью синтаксиса «{scheme}data» (1.0.3+) как описано в RFC 2307; в настоящее время реализованные схемы включают PLAIN (пример, не следует использовать), SHA (1.3.13) (простое хеширование SHA-1, не следует использовать) и SSHA (хеширование SHA-1 с солью, используется некоторыми программными пакетами, в частности OpenLDAP и Dovecot).
    Поддержка схемы SHA была добавлена только для облегчения миграции с других веб-серверов. Не следует использовать её для новых паролей, так как несолёное хеширование SHA-1, которое она использует, уязвимо к атакам радужными таблицами.

© 2002-2021 Igor Sysoev
© 2011-2024 Nginx, Inc.
Licensed under the BSD License.
https://nginx.org/en/docs/http/ngx_http_auth_basic_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API