Apache. Документация на русском


Разделы:   1    2    3    4    5    6    7    8    9      10      11    12    13    14    15    16  

Раздел 10. Модули Апача

Пункты:   85    86    88    89    90    91    92    93    94    95    96    97    98    99    100    101    102    103    104      105      106    107    108    109    110    111    112    113    114    115    116    117    118    119    120    121    122    123    124    125    126    127    128    129    130    131    132    133    134    135    136    137    138    139    140    141    142    143    144    145    146    147    148    149    150    151    152    153    154    155    156    157    158    159    160    161    163    164    165    166    167    168    170    171    172    173    174    175    176    177    178    179    180    181    182    183    184    185    186    187    188    189    190    191    192    193    194    195    196    197    198    199    200    201    203    204    205    206    207    208    209    210    211    212    213  

 <         > 
  RU            EN  

Пункт 105. Модуль Apache mod_authn_dbd

Этот модуль предоставляет внешние интерфейсы аутентификации, такие как mod_auth_digest и mod_auth_basic для аутентификации пользователей путем поиска пользователей в таблицах SQL. Аналогичную функциональность предоставляют, например, mod_authn_file .

Этот модуль полагается на mod_dbd указание внутреннего драйвера базы данных и параметров соединения, а также на управление соединениями с базой данных.

При использовании mod_auth_basic или mod_auth_digest этот модуль вызывается через AuthBasicProvider или AuthDigestProvider со dbd значением.

Производительность и кэширование

Некоторые пользователи DBD-аутентификации в HTTPD 2.2/2.4 сообщают, что это создает проблемы с нагрузкой на базу данных. Наиболее вероятно, что HTML-страница содержит сотни объектов (например, изображений, скриптов и т. д.), каждый из которых требует аутентификации. Пользователи, затронутые (или обеспокоенные) такого рода проблемами, должны использовать mod_authn_socache для кэширования учетных данных и снять большую часть нагрузки с базы данных.

Пример конфигурации

В этом простом примере показано использование этого модуля в контексте сред аутентификации и DBD.

 # конфигурация mod_dbd
# ОБНОВЛЕНО, чтобы включить кеширование аутентификации
DBDriver pgsql
DDBParams "имя_базы_данных=пользователь_apacheauth=пароль_apache=xxxxxx"
ДБДмин 4
ДБДСохранить 8
ДБМакс. 20
DBDExptime 300
<Каталог "/usr/www/myhost/private">
 # mod_authn_core и конфигурация mod_auth_basic
 # для mod_authn_dbd
 Основной тип авторизации
 Авторизация "Мой сервер"
 # Чтобы кэшировать учетные данные, поместите здесь socache перед dbd
 База данных AuthBasicProvider
 # Также необходимо для кеширования: скажите кешу, чтобы он кешировал запросы dbd!
 AuthnCacheProvideFor dbd
 AuthnCacheContext мой сервер
 # конфигурация mod_authz_core
 Требовать действительного пользователя
 # mod_authn_dbd SQL-запрос для аутентификации пользователя
 AuthDBDUserPWQuery "ВЫБЕРИТЕ пароль ОТ AUTHN WHERE user = %s"
</Каталог> 

Предоставление информации для входа

Если httpd был создан для APR версии 1.3.0 или выше, то всякий раз, когда делается запрос к серверу базы данных, все значения столбцов в первой строке, возвращаемые запросом, помещаются в среду с использованием переменных среды с префиксом "AUTHENTICATE_" .

Если запрос к базе данных, например, возвращает имя пользователя, полное имя и номер телефона пользователя, программа CGI будет иметь доступ к этой информации без необходимости делать второй независимый запрос к базе данных для сбора этой дополнительной информации.

Это может значительно упростить кодирование и настройку, необходимые для некоторых веб-приложений.



Директива AuthDBDUserPWQuery

Описание:SQL-запрос для поиска пароля для пользователя
Синтаксис: AuthDBDUserPWQuery query
Контекст:каталог
Положение дел:Расширение
Модуль:mod_authn_dbd

Задает AuthDBDUserPWQuery SQL-запрос для поиска пароля для указанного пользователя. Идентификатор пользователя будет передан как один строковый параметр при выполнении SQL-запроса. На него можно ссылаться в операторе запроса, используя %s спецификатор формата.

 AuthDBDUserPWQuery "ВЫБЕРИТЕ пароль ОТ AUTHN WHERE user = %s" 

Значение первого столбца первой строки, возвращаемое оператором запроса, должно быть строкой, содержащей зашифрованный пароль. Последующие строки будут игнорироваться. Если строки не возвращаются, пользователь не будет аутентифицирован через mod_authn_dbd .

Если httpd был собран для APR версии 1.3.0 или выше, любые дополнительные значения столбца в первой строке, возвращаемые оператором запроса, будут храниться как переменные среды с именами вида . AUTHENTICATE_COLUMN

Формат зашифрованного пароля зависит от того, какой интерфейс аутентификации (например, mod_auth_basic или mod_auth_digest ) используется. Дополнительные сведения см. в разделе Форматы паролей.



Директива AuthDBDUserRealmQuery

Описание:SQL-запрос для поиска хэша пароля для пользователя и области.
Синтаксис: AuthDBDUserRealmQuery query
Контекст:каталог
Положение дел:Расширение
Модуль:mod_authn_dbd

Задает AuthDBDUserRealmQuery SQL-запрос для поиска пароля для указанного пользователя и области в процессе дайджест-аутентификации. Идентификатор пользователя и область в указанном порядке будут переданы в виде строковых параметров при выполнении SQL-запроса. На них можно ссылаться в операторе запроса, используя %s спецификаторы формата.

 AuthDBDUserRealmQuery «ВЫБЕРИТЕ пароль ОТ authn WHERE user = %s AND realm = %s» 

Значение первого столбца первой строки, возвращаемое оператором запроса, должно быть строкой, содержащей зашифрованный пароль. Последующие строки будут игнорироваться. Если строки не возвращаются, пользователь не будет аутентифицирован через mod_authn_dbd .

Если httpd был собран для APR версии 1.3.0 или выше, любые дополнительные значения столбца в первой строке, возвращаемые оператором запроса, будут храниться как переменные среды с именами вида . AUTHENTICATE_COLUMN

Формат зашифрованного пароля зависит от того, какой интерфейс аутентификации (например, mod_auth_basic или mod_auth_digest ) используется. Дополнительные сведения см. в разделе Форматы паролей.



 <         > 

Пункты:   85    86    88    89    90    91    92    93    94    95    96    97    98    99    100    101    102    103    104      105      106    107    108    109    110    111    112    113    114    115    116    117    118    119    120    121    122    123    124    125    126    127    128    129    130    131    132    133    134    135    136    137    138    139    140    141    142    143    144    145    146    147    148    149    150    151    152    153    154    155    156    157    158    159    160    161    163    164    165    166    167    168    170    171    172    173    174    175    176    177    178    179    180    181    182    183    184    185    186    187    188    189    190    191    192    193    194    195    196    197    198    199    200    201    203    204    205    206    207    208    209    210    211    212    213  

Рейтинг@Mail.ru