Theorie .htaccess und .htpasswd (Basic authentication)
Um was geht es?
Hier wird dir eine einfache Möglichkeit gezeigt, um ein ganzes Verzeichnis mit einem Passwort zu schützen. Du brauchst dafür zwei Dateien: .htaccess und .htpasswd. Die Login-Maske zu dem geschützten Verzeichnis wird bei diesem Prozess vom Browser selber generiert.
Das ist etwas wirkliches Cooles, das sogar viele Webentwickler*innen noch nicht kennen. Allerdings musst du dir bewusst sein, dass es durchaus auch Nachteile beim Einsatz gibt.
Vorteile
- Schnelle Umsetzung
- Es braucht keine HTML-Formulare
- Kein SESSION-Knowhow benötigt
- Auch statische Pages können geschützt werden
- Es ist möglich, verschiedene User anzulegen
- Relativ sicher
- Vor allem für "Low Budget"-Projekte spannend
Nachteile
- Keine Einflussnahme auf das Design der Loginmaske, diese sieht in jedem Browser anders aus.
- Es ist schwierig, gute und aktuelle Dokumentationen oder Tutorials zu diesem Thema zu finden.
- Wenn der User den Login-Vorgang abbricht (kein Ausfüllen der Felder), wird eine 401-Error Page gezeigt (Diese könnte man natürlich selber anpassen).
- Keine Möglichkeit für Logout, und das ist definitiv ein gewichtiger Nachteil!
- Bei vielen Usern wird deren Verwaltung mühsam, es braucht "Handarbeit" seitens des Webmasters.
Tutorial bei selhtml
Ein gutes Tutorial zu diesem Thema findest du bei selfhtml: Webserver/htaccess/Zugriffskontrolle
