在 Apache 中设置仅密码验证

在 Apache 中设置仅密码验证

我的网站上有一个使用 apache 基本身份验证的文件夹。身份验证由 .htaccess 文件控制,该文件已放置在应受保护的目录中。

这是 .htaccess 文件的内容:

AuthType Basic
AuthName "Please enter your credentials to continue."
AuthUserFile /my/path/here/.htpasswd
Require valid-user

但是,我不想给每个使用受保护目录的人他们自己的凭据,我希望他们共享一个秘密。

是否有可能阻止 apache 询问用户名密码,而是只要求输入密码,仅使用.htaccess 文件?

答案1

不,使用基本身份验证无法实现这一点。不是 Apache 要求输入用户名和密码,而是浏览器。

Apache 仅发送通用标题

WWW-Authenticate:基本领域=“用户可见领域”

相关内容