Twórz wiersze danych uwierzytelniających Apache .htpasswd z bcrypt, APR1-MD5, SHA-1 lub crypt. Całe haszowanie odbywa się w Twojej przeglądarce — nic nie jest przesyłane.

Zbuduj wiersz danych uwierzytelniających Apache .htpasswd bezpośrednio w przeglądarce — Twoje hasło jest haszowane lokalnie i nigdy nie opuszcza tej strony.

Dane uwierzytelniające

Wszystko obliczane jest lokalnie w Twojej przeglądarce. Żadna nazwa użytkownika ani hasło nigdy nie są wysyłane na serwer.

Nie wiesz, który wybrać? Użyj APR1-MD5 — jest najbardziej przenośny i zalecany dla plików Apache .htpasswd.


O Generator .htpasswd

Generator .htpasswd tworzy wiersze poświadczeń Apache do podstawowego uwierzytelniania HTTP — pary nazwa_użytkownika:hash, które chronią katalogi za oknem logowania. Wpisz nazwę użytkownika i hasło (lub wygeneruj silne, losowe) i wybierz algorytm haszowania: bcrypt, APR1-MD5, SHA-1 lub crypt.

APR1-MD5 to zalecany, najbardziej przenośny wybór dla plików .htpasswd — działa na każdej instalacji Apache. Bcrypt jest najsilniejszy tam, gdzie jest obsługiwany, natomiast SHA-1 i crypt istnieją głównie dla zgodności ze starszymi systemami. Narzędzie oznacza każdy algorytm wskazówkami, dzięki czemu możesz wybrać z pewnością.

Co kluczowe dla narzędzia do haseł, całe haszowanie odbywa się lokalnie w Twojej przeglądarce: żadna nazwa użytkownika ani hasło nigdy nie są wysyłane na serwer. Skopiuj wygenerowany wiersz do istniejącego pliku lub pobierz gotowy plik .htpasswd, a następnie odwołaj się do niego z konfiguracji Apache lub dyrektywy AuthUserFile w pliku .htaccess.

Jak korzystać z Generator .htpasswd

  1. Wpisz nazwę użytkownika (bez spacji i dwukropków) oraz hasło, lub kliknij przycisk, aby wygenerować silne, losowe hasło.
  2. Wybierz algorytm haszowania — APR1-MD5 jest zalecaną wartością domyślną; dostępne są też bcrypt, SHA-1 i crypt.
  3. Kliknij „Wygeneruj wiersz poświadczeń” i poczekaj na zakończenie haszowania.
  4. Skopiuj wiersz nazwa_użytkownika:hash lub pobierz go jako plik .htpasswd.
  5. Odwołaj się do pliku z konfiguracji Apache lub .htaccess za pomocą AuthUserFile, aby włączyć uwierzytelnianie podstawowe.

Najczęściej zadawane pytania

APR1-MD5 jest bezpiecznym wyborem domyślnym — obsługuje go każda instalacja Apache. Użyj bcrypt dla najsilniejszego haszowania, jeśli Twój serwer je obsługuje; unikaj SHA-1 i crypt, chyba że wymaga tego zgodność ze starszymi systemami.

Nie. Hash jest obliczany w całości w Twojej przeglądarce za pomocą kodu działającego po stronie klienta, więc ani nazwa użytkownika, ani hasło nigdy nie opuszczają Twojego urządzenia.

Wygeneruj wiersz dla każdego użytkownika i umieść każdy w osobnym wierszu tego samego pliku .htpasswd. Apache dopasowuje nazwę użytkownika na początku każdego wiersza.

Umieść plik .htpasswd poza katalogiem głównym witryny, a następnie dodaj AuthType Basic, AuthName, AuthUserFile /sciezka/do/.htpasswd i Require valid-user do pliku .htaccess lub konfiguracji vhost dla danego katalogu.

Tak — darmowy i bez limitów, bez konieczności zakładania konta.

Potrzebujesz pomocy?
Masz problem z tym narzędziem? Daj nam znać.
Zgłoś problem

Dodaj to darmowe narzędzie do swojej witryny — skopiuj i wklej poniższy kod.