最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

<-
Apache > HTTP Server > 文檔 > 版本2.2 > 模塊
   致謝 | 譯者聲明 | 本篇譯者:金步國 | 本篇譯稿最后更新:2006年1月23日 | 獲取最新版本

Apache模塊 mod_auth_digest

說明使用MD5摘要認(rèn)證(更安全,但是只有最新的瀏覽器才支持)
狀態(tài)實(shí)驗(yàn)(X)
模塊名auth_digest_module
源文件mod_auth_digest.c

概述

這個(gè)模塊實(shí)現(xiàn)了HTTP摘要認(rèn)證。由于尚未進(jìn)行過廣泛的測試,因此標(biāo)記為試驗(yàn)?zāi)K。

top

使用摘要認(rèn)證

使用MD5摘要認(rèn)證很簡單。簡單的安裝認(rèn)證模塊后使用"AuthType Digest"和AuthDigestProvider代替普通的"AuthType Basic"和AuthBasicProvider ,再添加一個(gè)AuthDigestDomain指令包含至少是需要保護(hù)的區(qū)域的根URI。

可以使用htdigest工具來創(chuàng)建和添加(純文本)用戶列表文件。

示例:

<Location /private/>
AuthType Digest
AuthName "private area"
AuthDigestDomain /private/ http://mirror.my.dom/private2/

AuthDigestProvider file
AuthUserFile /web/auth/.digest_pw
Require valid-user
</Location>

注意

摘要認(rèn)證比基本認(rèn)證更安全,但是直到2004年9月,只有下列最新版本的主流瀏覽器支持它:Amaya, Konqueror, MS Internet Explorer 6(使用查詢字符串時(shí)會(huì)失敗,參見"配合 MS Internet Explorer 6 工作"), Mozilla, Netscape 7, Opera, Safari 。而lynx不支持摘要認(rèn)證。因?yàn)檎J(rèn)證尚未得到絕大多數(shù)瀏覽器的支持,你應(yīng)當(dāng)只將它應(yīng)用在你可以控制用戶瀏覽器版本的場合。

top

配合 MS Internet Explorer 6 工作

Internet Explorer 6 的摘要認(rèn)證實(shí)現(xiàn)有缺陷,也就是GET請(qǐng)求的查詢字符串與RFC規(guī)范并不兼容。有幾個(gè)途徑來解決這個(gè)問題。

第一個(gè)途徑就是使用POST代替GET來向服務(wù)器傳送數(shù)據(jù)。如果你的程序不會(huì)受到這種變化的影響,這是最簡單的方法。

從2.0.51版本開始,Apache還在環(huán)境變量AuthDigestEnableQueryStringHack中提供了一個(gè)工作區(qū)(workaround)。如果AuthDigestEnableQueryStringHack被打開,Apache將采取措施對(duì)付Internet Explorer 6 的bug ,將請(qǐng)求URI從摘要比較中移除。使用這個(gè)方法將需要類似如下的配置:

在MSIE6中使用摘要認(rèn)證

BrowserMatch "MSIE" AuthDigestEnableQueryStringHack=On

參見BrowserMatch指令以了解有條件的設(shè)置環(huán)境變量的更多細(xì)節(jié)。

top

AuthDigestAlgorithm 指令

說明選擇在摘要認(rèn)證中用于計(jì)算請(qǐng)求和應(yīng)答的散列值的算法
語法AuthDigestAlgorithm MD5|MD5-sess
默認(rèn)值AuthDigestAlgorithm MD5
作用域directory, .htaccess
覆蓋項(xiàng)AuthConfig
狀態(tài)實(shí)驗(yàn)(X)
模塊mod_auth_digest

AuthDigestAlgorithm指令選擇在摘要認(rèn)證中用于計(jì)算請(qǐng)求和應(yīng)答的散列值的算法。

MD5-sess算法當(dāng)前尚未實(shí)現(xiàn)。
top

AuthDigestDomain 指令

說明在同一保護(hù)區(qū)域中需要進(jìn)行摘要認(rèn)證的URI
語法AuthDigestDomain URI [URI] ...
作用域directory, .htaccess
覆蓋項(xiàng)AuthConfig
狀態(tài)實(shí)驗(yàn)(X)
模塊mod_auth_digest

AuthDigestDomain指令用于指定一個(gè)或者多個(gè)在同一保護(hù)區(qū)域中需要進(jìn)行摘要認(rèn)證的URI(也就是使用相同的區(qū)域和用戶名/密碼信息)。這些被指定的URI只是前綴,也就是說客戶端將假定所有位于該URI"之下"的URI亦受到相同用戶名/密碼的保護(hù)。這些被指定的URI可以是絕對(duì)URI(也就是包含完整的協(xié)議、主機(jī)、端口等)或者相對(duì)URI。

這個(gè)指令必須總是被指定為至少包含被保護(hù)頁面的根URI。省略這個(gè)會(huì)導(dǎo)致客戶端為每個(gè)請(qǐng)求都發(fā)送授權(quán)頭,除了增加請(qǐng)求的字節(jié)大小外,如果AuthDigestNcCheck被設(shè)為"On",還會(huì)影響服務(wù)器的性能。

這里指定的URI可以分別指向不同的服務(wù)器,在這種情況下客戶端將會(huì)在這些服務(wù)器間共享用戶名和密碼信息,并且不會(huì)提醒用戶。

top

AuthDigestNcCheck 指令

說明Enables or disables checking of the nonce-count sent by the server
語法AuthDigestNcCheck On|Off
默認(rèn)值AuthDigestNcCheck Off
作用域server config
狀態(tài)實(shí)驗(yàn)(X)
模塊mod_auth_digest
目前尚未實(shí)現(xiàn)。
top

AuthDigestNonceFormat 指令

說明Determines how the nonce is generated
語法AuthDigestNonceFormat format
作用域directory, .htaccess
覆蓋項(xiàng)AuthConfig
狀態(tài)實(shí)驗(yàn)(X)
模塊mod_auth_digest
目前尚未實(shí)現(xiàn)。
top

AuthDigestNonceLifetime 指令

說明服務(wù)器nonce(當(dāng)前值)的有效秒數(shù)
語法AuthDigestNonceLifetime seconds
默認(rèn)值AuthDigestNonceLifetime 300
作用域directory, .htaccess
覆蓋項(xiàng)AuthConfig
狀態(tài)實(shí)驗(yàn)(X)
模塊mod_auth_digest

AuthDigestNonceLifetime指令控制服務(wù)器nonce(當(dāng)前值)的有效秒數(shù)。當(dāng)客戶端連接服務(wù)器時(shí)使用了一個(gè)過期的nonce(當(dāng)前值),服務(wù)器將返回一個(gè)帶有"stale=true"的401錯(cuò)誤(要求重新認(rèn)證)。如果seconds小于等于"0",那么nonce(當(dāng)前值)將永遠(yuǎn)不會(huì)過期(強(qiáng)烈反對(duì)這么做)。一般這個(gè)值應(yīng)當(dāng)在30到120之間比較合理(最好不要小于10)。

top

AuthDigestProvider 指令

說明設(shè)置該區(qū)域的(摘要)認(rèn)證支持者(Provider)
語法AuthDigestProvider provider-name [provider-name] ...
默認(rèn)值AuthDigestProvider file
作用域directory, .htaccess
覆蓋項(xiàng)AuthConfig
狀態(tài)實(shí)驗(yàn)(X)
模塊mod_auth_digest

AuthDigestProvider指令設(shè)置了該區(qū)域的(摘要)認(rèn)證支持者(Provider)。默認(rèn)的file支持者由mod_authn_file模塊實(shí)現(xiàn)。必須確保所需的認(rèn)證支持模塊存在于服務(wù)器中(靜態(tài)連接或DSO)。

能夠提供認(rèn)證支持者(Provider)的模塊如下:mod_authn_dbmmod_authn_file 。

top

AuthDigestQop 指令

說明指定摘要認(rèn)證的保護(hù)質(zhì)量
語法AuthDigestQop none|auth|auth-int [auth|auth-int]
默認(rèn)值AuthDigestQop auth
作用域directory, .htaccess
覆蓋項(xiàng)AuthConfig
狀態(tài)實(shí)驗(yàn)(X)
模塊mod_auth_digest

AuthDigestQop指令用于指定使用那個(gè)級(jí)別的保護(hù)質(zhì)量(quality-of-protection)。auth將只進(jìn)行認(rèn)證(用戶名/密碼);auth-int除了認(rèn)證以外還進(jìn)行完整性校驗(yàn)(實(shí)體的MD5值將被計(jì)算和檢查);none將使用舊的RFC-2069摘要算法(不包含完整性檢查);authauth-int可以同時(shí)指定,在這種情況下,瀏覽器將會(huì)自己選擇使用哪種一種。none不推薦使用。

auth-int目前尚未支持。
top

AuthDigestShmemSize 指令

說明為了跟蹤客戶端而分配的共享內(nèi)存字節(jié)數(shù)
語法AuthDigestShmemSize size
默認(rèn)值AuthDigestShmemSize 1000
作用域server config
狀態(tài)實(shí)驗(yàn)(X)
模塊mod_auth_digest

AuthDigestShmemSize指令指定了服務(wù)器啟動(dòng)時(shí)為了跟蹤客戶端而分配的共享內(nèi)存字節(jié)數(shù)。注意,這個(gè)共享內(nèi)存段不能設(shè)置為小于只跟蹤一個(gè)客戶端所需要的最小內(nèi)存數(shù)量,這個(gè)最小數(shù)量取決于你的系統(tǒng)。如果你想知道這個(gè)最小值,你只要將AuthDigestShmemSize設(shè)為"0",然后讀取重啟Apache時(shí)返回的錯(cuò)誤信息即可。

size通常按照字節(jié)計(jì)算,但是可以通過加上后綴"K"或"M"來按照KB或MB計(jì)算。比如,以下寫法都是一樣的:

AuthDigestShmemSize 1048576
AuthDigestShmemSize 1024K
AuthDigestShmemSize 1M

南木林县| 通海县| 榆社县| 平度市| 礼泉县| 遵义县| 云阳县| 息烽县| 汝阳县| 宁都县| 招远市| 临漳县| 壤塘县| 抚松县| 错那县| 右玉县| 渝中区| 汕尾市| 兴文县| 沂水县| 卓资县| 随州市| 通化县| 阜阳市| 昭平县| 敖汉旗| 蒙城县| 焦作市| 婺源县| 察雅县| 铁岭县| 准格尔旗| 上犹县| 荆州市| 武冈市| 文昌市| 夏津县| 田东县| 桐庐县| 大关县| 凌源市|