Pengguna htpasswd
Cipta kata laluan tercincang untuk ditulis dalam fail .htpasswd
Ciri-ciri
Sokongan 4 kaedah penyulitan
Pilih bcrypt, MD5 (APR), SHA-1 atau crypt
Hasilkan berbilang pengguna sekali gus
Tambah baris untuk mencipta .htpasswd serentak
Laras nilai kos bcrypt
Tetapkan kekuatan cincangan secara terperinci dari 4–31
Salin dan simpan hasil penjanaan
Boleh disimpan sebagai .htpasswd dengan satu klik
Cara guna
Masukkan nama pengguna dan kata laluan
Isikan nama pengguna dan kata laluan pilihan untuk pengesahan pada setiap baris
Pilih kaedah penyulitan yang digunakan
Tentukan kaedah yang sesuai dengan kegunaan daripada MD5 (APR), SHA-1, crypt atau bcrypt
Tambah ruang input sebanyak yang diperlukan
Tambah ruang input 5 set setiap kali dengan butang tambah dan daftarkan berbilang pengguna sekali gus
Ambil hasil dengan butang hasilkan
Tekan butang hasilkan dan salin atau muat turun rentetan format .htpasswd
Kes penggunaan
Penetapan pengesahan Basic
Sediakan dengan pantas maklumat pengesahan untuk ditulis dalam .htpasswd Apache
Perlindungan halaman untuk ahli
Kenakan sekatan akses pada laman dalam pembangunan atau halaman terbitan terhad
Pendaftaran berbilang akaun sekali gus
Keluarkan sekali gus maklumat pengesahan untuk ahli pasukan dan edarkan
Penyesuaian dengan kaedah sedia ada
Pilih kaedah penyulitan yang disokong pelayan supaya sesuai dengan persekitaran lama
Pengetahuan Asas
Apakah itu Basic Authentication
Basic authentication ialah sekatan akses mudah pelayan web yang meminta ID dan kata laluan sebelum membuka halaman, dan boleh digunakan dengan mudah untuk melindungi tapak pra-pelancaran atau halaman untuk ahli.
Apakah itu .htpasswd
.htpasswd ialah fail yang menyimpan pasangan "nama pengguna dan kata laluan yang dicincang" yang digunakan dalam Basic authentication, dan kata laluan diubah menjadi bentuk yang tidak boleh dikembalikan kepada rentetan asal.
Apakah itu bcrypt
bcrypt ialah kaedah hash untuk kata laluan yang dirancang dengan sengaja untuk memakan masa pengiraan, tahan terhadap serangan kekerasan kasar, dan semakin sukar untuk ditafsirkan apabila nilai kos dinaikkan.
Keselamatan dan privasi
Selesai dalam pelayar
Data input diproses hanya dalam pelayar anda dan tidak dihantar ke luar.
Diproses hanya dalam pelayar
penjanaan cincangan semuanya dilakukan dalam pelayar anda, data input tidak dihantar ke pelayan.
Komunikasi disulitkan dengan HTTPS
Pemuatan halaman juga disulitkan oleh TLS, kandungan tidak boleh dibaca oleh pihak ketiga.
Tiada penghantaran kepada pihak ketiga
Kandungan input tidak dihantar ke perkhidmatan luaran seperti rangkaian iklan atau penjejak.
Tiada penyimpanan automatik hasil
kata laluan yang dimasukkan dan cadangan input tidak disimpan di pelayan.