Araçlar

htpasswd Oluşturucu

Basic auth ile bir alanı korumak için kullanıcı adı ve şifre satırı hazırlar.

Kaynak: Tamamen tarayıcıda çalışır; girdi sunucuya gönderilmez

htpasswd Oluşturucu nasıl kullanılır?

  1. Bilgileri girin

    Kullanıcı adı iki nokta üst üste ya da boşluk içeremez.

  2. Satırı dosyaya ekleyin

    Üretilen satırı .htpasswd dosyanıza ekleyin.

  3. Sunucuda tanımlayın

    nginx’te auth_basic ve auth_basic_user_file, Apache’de AuthType Basic satırlarıyla korunacak alanı belirtin.

Sık Sorulanlar

Neden bcrypt yerine {SHA} üretiyor?
bcrypt tarayıcıda makul sürede hesaplanamaz. Üretilen {SHA} biçimi Apache ve nginx tarafından desteklenir ama tuzsuzdur. İnternete açık bir alan koruyorsanız sayfada verilen htpasswd -nbB komutuyla bcrypt üretin.
Basic auth güvenli mi?
Şifre her istekte gönderilir; HTTPS olmadan açıkça okunabilir. HTTPS üzerinde, yönetim paneli gibi ikinci bir katman olarak kullanılabilir ama tek başına kimlik doğrulama yerine geçmez.
Şifrem sunucunuza gidiyor mu?
Hayır. Karma tarayıcınızda hesaplanır; girdiğiniz şifre hiçbir yere gönderilmez.