htpasswd 生成:给站点加 HTTP 基本认证
给测试站点或后台入口加一层 HTTP 基本认证,是成本最低的防护手段。本教程教你不上服务器也能生成 .htpasswd 内容,并给出 nginx 与 Apache 的配置方法。
最近更新:2026年8月13日
需要马上处理?使用 htpasswd 生成器 ,浏览器本地完成,不上传服务器。
打开 htpasswd 生成两种算法怎么选
APR1-MD5 是 htpasswd -m 的默认格式,带 8 位随机盐,nginx 与 Apache 都支持,推荐优先使用。
{SHA} 是 SHA-1 摘要的 Base64,不带盐、强度较弱,仅在兼容旧系统时使用;bcrypt 需要服务端环境,本地版不提供。
生成后怎么配置
nginx:把生成的行追加到 .htpasswd 文件,再在站点配置中加入 auth_basic "Restricted"; 与 auth_basic_user_file 指向该文件,重载配置即生效。
Apache:在目录的 .htaccess 中配置 AuthType Basic、AuthName 与 AuthUserFile 指向 .htpasswd,并加 Require valid-user。
操作步骤
- 输入用户名与密码
- 选择 APR1-MD5 或 {SHA}
- 生成认证行并复制
- 追加到服务器 .htpasswd 并配置引用
常见问题
同一密码生成结果不同正常吗?
正常。APR1 每次使用新的随机盐,摘要不相同但都能验证同一密码。
能验证已有的 htpasswd 行吗?
本工具只做生成;验证请用服务器上的 htpasswd -v 命令。
密码会上传吗?
不会。摘要计算在浏览器本地完成,密码不离开本机。