bcrypt, APR1-MD5, SHA-1 या crypt के साथ Apache .htpasswd क्रेडेंशियल लाइन बनाएँ। सभी हैशिंग आपके ब्राउज़र में होती है — कुछ भी अपलोड नहीं किया जाता।

सीधे आपके ब्राउज़र में एक Apache .htpasswd क्रेडेंशियल लाइन बनाएँ — आपका पासवर्ड स्थानीय रूप से हैश होता है और कभी इस पेज से बाहर नहीं जाता।

क्रेडेंशियल

सब कुछ आपके ब्राउज़र में स्थानीय रूप से कंप्यूट होता है। कोई उपयोगकर्ता नाम या पासवर्ड कभी सर्वर को नहीं भेजा जाता।

पता नहीं कौन सा चुनें? APR1-MD5 का उपयोग करें — यह सबसे पोर्टेबल और Apache .htpasswd फ़ाइलों के लिए अनुशंसित विकल्प है।


.htpasswd जेनरेटर के बारे में

.htpasswd जेनरेटर HTTP बेसिक ऑथेंटिकेशन के लिए Apache क्रेडेंशियल लाइनें बनाता है — यानी username:hash जोड़े जो डायरेक्टरी को लॉगिन प्रॉम्प्ट के पीछे सुरक्षित रखते हैं। एक username और password डालें (या एक मज़बूत रैंडम पासवर्ड जनरेट करें) और एक hash एल्गोरिदम चुनें: bcrypt, APR1-MD5, SHA-1 या crypt।

.htpasswd फाइलों के लिए APR1-MD5 सबसे उपयुक्त और सबसे पोर्टेबल विकल्प है — यह हर Apache बिल्ड पर काम करता है। जहाँ सपोर्ट हो वहाँ bcrypt सबसे मज़बूत है, जबकि SHA-1 और crypt मुख्य रूप से लीगेसी संगतता के लिए मौजूद हैं। टूल हर एल्गोरिदम के साथ मार्गदर्शन भी बताता है ताकि आप भरोसे से चुन सकें।

एक पासवर्ड टूल के लिए यह बेहद ज़रूरी है कि सारी हैशिंग स्थानीय रूप से आपके ब्राउज़र में हो: कोई भी username या password कभी सर्वर को नहीं भेजा जाता। बनी हुई लाइन को किसी मौजूदा फाइल में कॉपी करें या एक तैयार .htpasswd डाउनलोड करें, फिर इसे अपने Apache कॉन्फ़िगरेशन या .htaccess AuthUserFile डायरेक्टिव से रेफर करें।

.htpasswd जेनरेटर का उपयोग कैसे करें

  1. एक username (बिना स्पेस या कोलन के) और एक password डालें, या एक मज़बूत रैंडम पासवर्ड जनरेट करने के लिए बटन क्लिक करें।
  2. एक hash एल्गोरिदम चुनें — APR1-MD5 सुझाई गई डिफ़ॉल्ट है; bcrypt, SHA-1 और crypt भी उपलब्ध हैं।
  3. "Generate credential line" क्लिक करें और हैशिंग खत्म होने का इंतज़ार करें।
  4. username:hash लाइन कॉपी करें या इसे .htpasswd फाइल के रूप में डाउनलोड करें।
  5. बेसिक ऑथ सक्षम करने के लिए इस फाइल को AuthUserFile के साथ अपने Apache कॉन्फ़िग या .htaccess से रेफर करें।

अक्सर पूछे जाने वाले प्रश्न

APR1-MD5 सुरक्षित डिफ़ॉल्ट है — हर Apache इंस्टॉलेशन इसे सपोर्ट करता है। जहाँ आपका सर्वर सपोर्ट करता हो वहाँ सबसे मज़बूत हैशिंग के लिए bcrypt इस्तेमाल करें; SHA-1 और crypt से तब तक बचें जब तक लीगेसी संगतता की ज़रूरत न हो।

नहीं। hash पूरी तरह आपके ब्राउज़र में क्लाइंट-साइड कोड से कंप्यूट होता है, इसलिए न तो username और न ही password कभी आपके डिवाइस से बाहर जाता है।

हर user के लिए एक लाइन जनरेट करें और उसे उसी .htpasswd फाइल में अपनी अलग लाइन पर रखें। Apache हर लाइन की शुरुआत में username को मैच करता है।

.htpasswd को अपने web root के बाहर रखें, फिर उस डायरेक्टरी की .htaccess या vhost कॉन्फ़िग में AuthType Basic, AuthName, AuthUserFile /path/to/.htpasswd और Require valid-user जोड़ें।

हाँ — मुफ्त और असीमित, बिना किसी अकाउंट की ज़रूरत के।

इसे साझा करें
मदद चाहिए?
इस टूल में कोई समस्या मिली? हमारी टीम को बताएं।
समस्या की रिपोर्ट करें

इस मुफ़्त टूल को अपनी वेबसाइट पर जोड़ें — नीचे दिया गया कोड कॉपी और पेस्ट करें।