.htpasswd生成
Basic認証に使う.htpasswdの文字列を、ブラウザ内で生成できます。
生成結果
ユーザー名とパスワードを入力してください。
入力・生成結果は送信・保存しません。ファイルの保存はボタンを押したときだけ行います。
.htpasswd生成の使い方
- 01Basic認証で使うユーザー名とパスワードを入力します。
- 02「.htpasswdを生成」を押すと、ユーザー名とbcryptハッシュを1行で生成します。
- 03結果をコピーするか「.htpasswdを保存」でファイルを保存し、サーバーの認証設定に使用します。
.htpasswd生成について
ApacheのBasic認証などで使用する、ユーザー名とパスワードハッシュの組を作成します。出力はbcrypt形式($2y$、コスト10)です。認証を有効にするサーバー設定は別途必要です。
.htpasswdを使ってBasic認証を設定するには
生成するのは「ユーザー名:ハッシュ」の1行です。既存ファイルにユーザーを追加する場合は、この行を追記してください。同じユーザーのパスワードを変更するときは、そのユーザーの行を置き換えます。
ファイルを保存しただけでは認証は有効になりません。Webから直接取得できない場所に置き、Apacheなどのサーバー側で認証設定を行ってください。利用環境がbcrypt形式($2y$)に対応していることを確認し、認証を使うページにはHTTPSを使用してください。
Basic認証用のパスワードを生成よくある質問
同じパスワードでも結果が変わるのはなぜですか?
毎回ランダムなソルトを加えてハッシュ化するためです。文字列が異なっても、入力した同じパスワードで認証できます。
パスワードの長さに制限はありますか?
bcryptの上限に合わせてUTF-8で72バイトまでです。半角英数字なら72文字まで、日本語などは1文字が複数バイトになります。長すぎる場合は切り捨てず、エラーを表示します。
生成したファイルはどこに置きますか?
Webから直接取得できない場所に配置し、サーバーの認証設定から参照してください。bcryptへの対応はサーバー環境に依存します。Basic認証を使うページはHTTPSで公開してください。
入力した情報は送信・保存されますか?
入力とハッシュ化はブラウザ内で行い、Pocoのサーバーへ送信しません。ブラウザの保存領域への記録も行いません。ファイル保存は利用者が保存ボタンを押した場合だけ行います。このページでは広告・アクセス解析のスクリプトを読み込みません。
無料で使えますか?
はい。すべてのツールは無料で、アカウント登録も必要ありません。









