跳转到内容

认证

认证指令用于通过 HTTP Basic 认证为目录启用密码保护。用户将通过浏览器内置的登录对话框输入凭据。

指令语法说明
AuthTypeAuthType Basic设置认证类型(仅支持 Basic)
AuthNameAuthName "realm"设置登录提示中显示的认证领域名称
AuthUserFileAuthUserFile /path/to/.htpasswd使用 htpasswd 创建的密码文件的绝对路径。必须位于站点文档根目录内(见下方安全提示)

这三个指令必须一起使用,并配合 Require 指令来指定谁可以访问。

指令含义
Require valid-user任何在 AuthUserFile 中拥有有效凭据的用户
Require user alice bob仅列出的用户名(且凭据有效)
Require group ...不支持 —— 未实现用户组文件;该指令安全失败(拒绝访问),而不是被忽略

任何无法识别的 Require 形式同样会安全失败(拒绝访问),而不会被静默丢弃,因此拼写错误绝不会导致目录失去保护。

AuthType Basic
AuthName "Restricted Area"
AuthUserFile /home/user/example.com/.htpasswd
Require valid-user
<Files "wp-login.php">
AuthType Basic
AuthName "WordPress Admin"
AuthUserFile /home/user/example.com/.htpasswd
Require valid-user
</Files>

使用 htpasswd 工具创建和管理密码文件:

Terminal window
# 创建新文件并添加用户
htpasswd -c /home/user/example.com/.htpasswd admin
# 向已有文件中添加用户
htpasswd /home/user/example.com/.htpasswd editor