Cipta baris kelayakan Apache .htpasswd dengan bcrypt, APR1-MD5, SHA-1 atau crypt. Semua hashing berlaku dalam pelayar anda — tiada apa-apa dimuat naik.

Bina baris kelayakan Apache .htpasswd terus dalam pelayar anda — kata laluan anda di-hash secara setempat dan tidak pernah meninggalkan halaman ini.

Kelayakan

Semuanya dikira secara setempat dalam pelayar anda. Tiada nama pengguna atau kata laluan yang pernah dihantar ke pelayan.

Tidak pasti yang mana untuk dipilih? Gunakan APR1-MD5 — ia paling mudah alih dan pilihan yang disyorkan untuk fail Apache .htpasswd.


Mengenai Penjana .htpasswd

Penjana .htpasswd ini mencipta baris kelayakan Apache untuk pengesahan asas HTTP (HTTP basic authentication) — pasangan username:hash yang melindungi direktori di sebalik gesaan log masuk. Masukkan nama pengguna dan kata laluan (atau jana satu yang kuat secara rawak) dan pilih algoritma cincang (hash): bcrypt, APR1-MD5, SHA-1 atau crypt.

APR1-MD5 ialah pilihan yang disyorkan dan paling mudah alih untuk fail .htpasswd — ia berfungsi pada setiap binaan Apache. Bcrypt paling kukuh jika disokong, manakala SHA-1 dan crypt wujud terutamanya untuk keserasian warisan (legacy). Alat ini melabelkan setiap algoritma dengan panduan supaya anda boleh memilih dengan yakin.

Sangat penting bagi alat kata laluan ini, semua pencincangan berlaku secara tempatan dalam pelayar anda: tiada nama pengguna atau kata laluan yang dihantar ke pelayan. Salin baris yang dijana ke dalam fail sedia ada atau muat turun .htpasswd yang siap, kemudian rujuk daripada konfigurasi Apache atau arahan AuthUserFile dalam .htaccess anda.

Cara menggunakan Penjana .htpasswd

  1. Masukkan nama pengguna (tanpa ruang atau titik dua) dan kata laluan, atau klik butang untuk menjana kata laluan rawak yang kuat.
  2. Pilih algoritma cincang — APR1-MD5 ialah lalai yang disyorkan; bcrypt, SHA-1 dan crypt juga tersedia.
  3. Klik "Generate credential line" dan tunggu proses pencincangan selesai.
  4. Salin baris username:hash atau muat turun sebagai fail .htpasswd.
  5. Rujuk fail tersebut daripada konfigurasi Apache atau .htaccess anda dengan AuthUserFile untuk mengaktifkan pengesahan asas.

Soalan lazim

APR1-MD5 ialah lalai yang selamat — setiap pemasangan Apache menyokongnya. Gunakan bcrypt untuk pencincangan paling kukuh jika pelayan anda menyokongnya; elakkan SHA-1 dan crypt melainkan keserasian warisan memerlukannya.

Tidak. Cincang dikira sepenuhnya dalam pelayar anda menggunakan kod sisi klien, jadi nama pengguna mahupun kata laluan tidak sesekali meninggalkan peranti anda.

Jana satu baris bagi setiap pengguna dan letakkan setiap satu pada barisnya sendiri dalam fail .htpasswd yang sama. Apache memadankan nama pengguna pada permulaan setiap baris.

Letakkan .htpasswd di luar root web anda, kemudian tambah AuthType Basic, AuthName, AuthUserFile /path/to/.htpasswd dan Require valid-user ke .htaccess direktori atau konfigurasi vhost tersebut.

Ya — percuma dan tanpa had, tanpa perlu akaun.

Perlukan bantuan?
Menemui masalah dengan alat ini? Beritahu pasukan kami.
Laporkan masalah

Tambah alat percuma ini ke laman web anda sendiri — salin dan tampal kod di bawah.