用Apache与MySQL整合实现基本身份认证
这种实现要归功于Apache本身出色的模块化结构--以及开放的DSO方式,可以使开发人员完成大量的第三方模块,并扩充Apache的功能。我在本文中只写了用MySQL做后台存储--此外还可用Postgresql,Oracle等来完成,原理一样-都是用各自的模块。
好了看看httpd.conf中应该有LoadModule mysql_auth_module libexec/mod_auth_mysql.so和AddModule mod_auth_mysql.c这两句了,重起Apache也不应该有问题。
然后我们进入mysql,mysql>create database auth;
mysql>use auth;mysql> create table mysql_auth (-> user_name char(20) not null,-> user_passwd char(25),-> groups char(25),-> primary key (username) );
注意字段名一定是user_name和user_passwd这个。再插入几条记录:
mysql> insert into mysql_auth values('xingfei2',encrypt("abcde"),'xingfei');Query OK, 1 row affected (0.00 sec)mysql> insert into mysql_auth values('xingfei',encrypt("abcde"),'xingfei');Query OK, 1 row affected (0.00 sec)
这里abcde是口令-用encrypt函数来进行加密,用的是DES算法-这是和unix的password等同的算法-而不是mysql本身加密的password()函数。
最后在要保护的目录里建一个.htAccess(别忘了把AllowOverride all打开)内容如下:
authname "xingfei"authtype basicAuthMySQLHost localhost ---mysql主机名authmysqluser root ---mysql用户authmysqlpassword abc ---mysql用户的口令AuthMySQLDB auth ---用户所用的库-也就是我们建的库AuthMySQLUserTable mysql_auth ---所用的表AuthMySQLGroupField groups ---用户组的字段名require group xingfeirequire user xingfei
可以把用户都放在一个组里-只要是这个组里的用户即可通过认证,也可require单个或多个用户。