Caddy 基本认证
基本认证通过要求用户名和密码来访问受保护的资源,为您的应用程序提供了一层额外的安全保障。
借助 Coolify,您可以轻松地将基本认证集成到您的 Caddy Web 服务器配置中。
为什么在 Caddy 中使用基本认证?
- 增强安全性: 增加了一道屏障,防止未经授权的访问。
- 简单性: 配置直观,可直接集成到您的 Caddy 设置中。
- 灵活性: 可根据需要为不同的服务配置不同的凭据。
1. 生成哈希密码
为了安全地验证凭据,Caddy 需要使用其内置工具对密码进行哈希处理。基本认证凭据的设置方式如下:
caddy_0.basicauth.<username>="<hashed_password>"<hashed_password> 必须使用 Caddy CLI 通过 caddy hash-password 命令生成。
如何生成哈希密码
-
打开您的终端。
-
运行以下命令:
caddy hash-password --plaintext "your_plaintext_password"将
"your_plaintext_password"替换为您的实际密码。 -
输出结果将是一个哈希密码,您可以直接在 Caddy 配置中使用它。
有关更多详细信息和高级选项(例如选择不同的算法),请参阅 Caddy CLI 文档。
2. 在 Coolify 中配置基本认证
获得哈希密码后,将其集成到您的 Coolify 配置中。
-
添加基本认证条目:
- 在需要启用基本认证的应用程序的 Caddyfile 中添加以下行:
caddy_0.basicauth.<username>="<hashed_password>"- 将
<username>替换为您想要的用户名,将<hashed_password>替换为caddy hash-password命令的输出结果:
- 将
- 在需要启用基本认证的应用程序的 Caddyfile 中添加以下行:
-
应用配置:
- 保存您的配置更改。
- 重启您的应用程序以应用新设置。
注意
确保您的哈希密码 仅 使用 Caddy CLI 生成。
使用无法识别的哈希方法可能导致认证失败。
