تولیدکننده .htpasswd
خطوط اعتبارنامه .htpasswd آپاچی را با bcrypt، APR1-MD5، SHA-1 یا crypt بسازید. تمام هشسازی در مرورگر شما انجام میشود — چیزی بارگذاری نمیشود.
یک خط اعتبارنامه .htpasswd آپاچی را درست در مرورگر خود بسازید — کلمه عبور شما بهصورت محلی هش میشود و هرگز این صفحه را ترک نمیکند.
همه چیز بهصورت محلی در مرورگر شما محاسبه میشود. هیچ نام کاربری یا کلمه عبوری هرگز به سروری ارسال نمیشود.
مطمئن نیستید کدام را انتخاب کنید؟ از APR1-MD5 استفاده کنید — قابل حملترین و گزینه توصیهشده برای فایلهای .htpasswd آپاچی است.
درباره تولیدکننده .htpasswd
تولیدکننده .htpasswd خطوط اعتبارسنجی Apache برای احراز هویت پایه HTTP میسازد — جفتهای username:hash که دایرکتوریها را پشت یک پرامپت ورود محافظت میکنند. یک نام کاربری و رمز عبور وارد کنید (یا یکی قوی و تصادفی تولید کنید) و یک الگوریتم هش انتخاب کنید: bcrypt، APR1-MD5، SHA-1 یا crypt.
APR1-MD5 توصیهشدهترین و قابلحملترین انتخاب برای فایلهای .htpasswd است — روی هر نسخه Apache کار میکند. bcrypt در جایی که پشتیبانی میشود قویترین است، در حالی که SHA-1 و crypt عمدتاً برای سازگاری با نسخههای قدیمی وجود دارند. ابزار هر الگوریتم را با راهنمایی برچسبگذاری میکند تا با اطمینان انتخاب کنید.
نکته مهم برای یک ابزار رمز عبور این است که تمام هشسازی بهصورت محلی در مرورگر شما انجام میشود: هیچ نام کاربری یا رمز عبوری هرگز به سرور ارسال نمیشود. خط تولیدشده را در یک فایل موجود کپی کنید یا یک .htpasswd آماده دانلود کنید، سپس آن را از پیکربندی Apache یا دستور AuthUserFile در .htaccess ارجاع دهید.
نحوه استفاده از تولیدکننده .htpasswd
- یک نام کاربری (بدون فاصله یا دونقطه) و یک رمز عبور وارد کنید، یا روی دکمه کلیک کنید تا یک رمز عبور قوی و تصادفی تولید شود.
- یک الگوریتم هش انتخاب کنید — APR1-MD5 پیشفرض توصیهشده است؛ bcrypt، SHA-1 و crypt نیز در دسترس هستند.
- روی «Generate credential line» کلیک کنید و منتظر بمانید تا هشسازی تمام شود.
- خط username:hash را کپی کنید یا آن را بهصورت فایل .htpasswd دانلود کنید.
- فایل را از پیکربندی Apache یا .htaccess خود با AuthUserFile ارجاع دهید تا احراز هویت پایه فعال شود.