خطوط اعتبارنامه .htpasswd آپاچی را با bcrypt، APR1-MD5، SHA-1 یا crypt بسازید. تمام هش‌سازی در مرورگر شما انجام می‌شود — چیزی بارگذاری نمی‌شود.

یک خط اعتبارنامه .htpasswd آپاچی را درست در مرورگر خود بسازید — کلمه عبور شما به‌صورت محلی هش می‌شود و هرگز این صفحه را ترک نمی‌کند.

اعتبارنامه‌ها

همه چیز به‌صورت محلی در مرورگر شما محاسبه می‌شود. هیچ نام کاربری یا کلمه عبوری هرگز به سروری ارسال نمی‌شود.

مطمئن نیستید کدام را انتخاب کنید؟ از APR1-MD5 استفاده کنید — قابل حمل‌ترین و گزینه توصیه‌شده برای فایل‌های .htpasswd آپاچی است.


درباره تولیدکننده .htpasswd

تولیدکننده .htpasswd خطوط اعتبارسنجی Apache برای احراز هویت پایه HTTP می‌سازد — جفت‌های username:hash که دایرکتوری‌ها را پشت یک پرامپت ورود محافظت می‌کنند. یک نام کاربری و رمز عبور وارد کنید (یا یکی قوی و تصادفی تولید کنید) و یک الگوریتم هش انتخاب کنید: bcrypt، APR1-MD5، SHA-1 یا crypt.

APR1-MD5 توصیه‌شده‌ترین و قابل‌حمل‌ترین انتخاب برای فایل‌های .htpasswd است — روی هر نسخه Apache کار می‌کند. bcrypt در جایی که پشتیبانی می‌شود قوی‌ترین است، در حالی که SHA-1 و crypt عمدتاً برای سازگاری با نسخه‌های قدیمی وجود دارند. ابزار هر الگوریتم را با راهنمایی برچسب‌گذاری می‌کند تا با اطمینان انتخاب کنید.

نکته مهم برای یک ابزار رمز عبور این است که تمام هش‌سازی به‌صورت محلی در مرورگر شما انجام می‌شود: هیچ نام کاربری یا رمز عبوری هرگز به سرور ارسال نمی‌شود. خط تولیدشده را در یک فایل موجود کپی کنید یا یک .htpasswd آماده دانلود کنید، سپس آن را از پیکربندی Apache یا دستور AuthUserFile در .htaccess ارجاع دهید.

نحوه استفاده از تولیدکننده .htpasswd

  1. یک نام کاربری (بدون فاصله یا دونقطه) و یک رمز عبور وارد کنید، یا روی دکمه کلیک کنید تا یک رمز عبور قوی و تصادفی تولید شود.
  2. یک الگوریتم هش انتخاب کنید — APR1-MD5 پیش‌فرض توصیه‌شده است؛ bcrypt، SHA-1 و crypt نیز در دسترس هستند.
  3. روی «Generate credential line» کلیک کنید و منتظر بمانید تا هش‌سازی تمام شود.
  4. خط username:hash را کپی کنید یا آن را به‌صورت فایل .htpasswd دانلود کنید.
  5. فایل را از پیکربندی Apache یا .htaccess خود با AuthUserFile ارجاع دهید تا احراز هویت پایه فعال شود.

سوالات متداول

APR1-MD5 پیش‌فرض ایمن است — هر نصب Apache از آن پشتیبانی می‌کند. برای قوی‌ترین هش‌سازی، در صورت پشتیبانی سرورتان، از bcrypt استفاده کنید؛ از SHA-1 و crypt مگر در صورت نیاز سازگاری با نسخه‌های قدیمی خودداری کنید.

خیر. هش کاملاً با کد سمت کلاینت در مرورگر شما محاسبه می‌شود، بنابراین نه نام کاربری و نه رمز عبور هرگز از دستگاه شما خارج نمی‌شوند.

برای هر کاربر یک خط تولید کنید و هرکدام را در خط جداگانه‌ای در همان فایل .htpasswd قرار دهید. Apache نام کاربری را در ابتدای هر خط تطبیق می‌دهد.

.htpasswd را خارج از ریشه وب خود قرار دهید، سپس AuthType Basic، AuthName، AuthUserFile /path/to/.htpasswd و Require valid-user را به .htaccess یا پیکربندی vhost آن دایرکتوری اضافه کنید.

بله — رایگان و نامحدود، بدون نیاز به حساب کاربری.

اشتراک‌گذاری
به کمک نیاز دارید؟
با این ابزار مشکلی پیدا کردید؟ به تیم ما اطلاع دهید.
گزارش مشکل

این ابزار رایگان را به وب‌سایت خود اضافه کنید — کد زیر را کپی و جای‌گذاری کنید.