Com protegir una carpeta amb contrasenya amb .htaccess i .htpasswd
Aquesta pàgina genera el codi necessari per protegir un directori o un web complet amb usuari i contrasenya en un servidor Apache (Linux/Unix). La contrasenya es xifra amb bcrypt, el format que recomana Apache 2.4.
Com funciona la protecció amb .htaccess?
Apache llegeix el fitxer .htaccess de cada carpeta abans de servir-ne el contingut. Amb les directives AuthType Basic i Require valid-user el servidor demana usuari i contrasenya al navegador, i els comprova contra el fitxer .htpasswd indicat a AuthUserFile. La protecció s'aplica també a totes les subcarpetes.
El fitxer .htpasswd desa una línia per usuari amb el format usuari:hash. La contrasenya mai no s'emmagatzema en clar: aquí es xifra amb bcrypt ($2y$), admès per Apache des de la versió 2.4. Si el teu servidor és més antic pots generar el hash amb l'ordre htpasswd del mateix Apache.