项目仓库: https://github.com/akvicor/ngx_auth_cookie_module已编译源: https://deb.ksyaki.com/nginx/博客链接: https://www.ksyaki.com/archives/nginx-cookiedeng-lu-ren-zheng-cha-jian
- 使用 htpasswd 文件校验用户名和密码。
- 登录成功后签发 hmac-sha256 签名 cookie。
- 后续请求通过 cookie 自动认证,无需服务端保存会话。
- 支持会话过期、登出、自定义登录页面和登录跳转。
- cookie 与请求域名、用户文件及密码哈希绑定,修改密码后旧会话失效。
- 提供 $auth_cookie_user 变量记录当前认证用户。
- 支持在 server 或 location 级别启用认证。
核心流程是:未认证请求跳转登录页,登录成功后设置 cookie并返回原页面,后续验签通过即可访问。

安装
如果是使用的debian系统,可以直接使用已经编译好的源通过apt安装
配置
即刻部署nginx cookie登录认证插件,免去繁琐会话管理,使用htpasswd密码校验,签发hmac-sha256签名cookie,自动认证请求并支持过期与登出,自定义登录页和跳转,轻松绑定域名与密码哈希,提升站点安全性,点击了解安装与配置指南,快速实现无状态登录保护
到此这篇关于nginx cookie登录认证插件的文章就介绍到这了,更多相关nginx cookie登录内容请搜索代码网以前的文章或继续浏览下面的相关文章希望大家以后多多支持代码网!
发表评论