驗證我的工作窗口,併爲現在我有HTTP基本身份驗證與下面的.htaccess文件:HTTP摘要與htpasswd的
AuthName "Restricted Area"
AuthType Basic
AuthUserFile D:\\some\\windows\\path/.htpasswd
require valid-user
,並按照用戶「測試」 htpasswd文件密碼是「試驗」 (創建使用http://www.htaccesstools.com/htpasswd-generator-windows/):
test:$apr1$EUhLJ8Ye$LpBIbzDcBXY.80pH53oN2/
這工作,我能輸入正確的用戶名和密碼,我獲得。
但是由於我沒有使用SSL,我想使用摘要式身份驗證(以避免以純文本向服務器發送密碼)。我將AuthType Basic
行更改爲AuthType Digest
,但它不再工作 - 即使我正在輸入正確的用戶並且無法訪問。
也許我應該加密/ htpasswd的在哈希密碼使用不同的算法,但我不能找到它...