Araçlar
htpasswd Oluşturucu
Basic auth ile bir alanı korumak için kullanıcı adı ve şifre satırı hazırlar.
Kaynak: Tamamen tarayıcıda çalışır; girdi sunucuya gönderilmez
htpasswd Oluşturucu nasıl kullanılır?
-
Bilgileri girin
Kullanıcı adı iki nokta üst üste ya da boşluk içeremez.
-
Satırı dosyaya ekleyin
Üretilen satırı .htpasswd dosyanıza ekleyin.
-
Sunucuda tanımlayın
nginx’te auth_basic ve auth_basic_user_file, Apache’de AuthType Basic satırlarıyla korunacak alanı belirtin.
Sık Sorulanlar
Neden bcrypt yerine {SHA} üretiyor?
bcrypt tarayıcıda makul sürede hesaplanamaz. Üretilen {SHA} biçimi Apache ve nginx tarafından desteklenir ama tuzsuzdur. İnternete açık bir alan koruyorsanız sayfada verilen htpasswd -nbB komutuyla bcrypt üretin.
Basic auth güvenli mi?
Şifre her istekte gönderilir; HTTPS olmadan açıkça okunabilir. HTTPS üzerinde, yönetim paneli gibi ikinci bir katman olarak kullanılabilir ama tek başına kimlik doğrulama yerine geçmez.
Şifrem sunucunuza gidiyor mu?
Hayır. Karma tarayıcınızda hesaplanır; girdiğiniz şifre hiçbir yere gönderilmez.