.htpasswd生成

Basic認証に使う.htpasswdの文字列を、ブラウザ内で生成できます。

入力・結果は送信しません

Basic認証の情報

半角英数字と . _ @ - が使えます。
UTF-8で72バイトまで(半角英数字なら72文字まで)。

生成結果

ユーザー名とパスワードを入力してください。

入力・生成結果は送信・保存しません。ファイルの保存はボタンを押したときだけ行います。

.htpasswd生成の使い方

  1. 01Basic認証で使うユーザー名とパスワードを入力します。
  2. 02「.htpasswdを生成」を押すと、ユーザー名とbcryptハッシュを1行で生成します。
  3. 03結果をコピーするか「.htpasswdを保存」でファイルを保存し、サーバーの認証設定に使用します。

.htpasswd生成について

ApacheのBasic認証などで使用する、ユーザー名とパスワードハッシュの組を作成します。出力はbcrypt形式($2y$、コスト10)です。認証を有効にするサーバー設定は別途必要です。

制作中のサイトへのBasic認証確認用サイトの認証ファイル作成既存の.htpasswdに追加する1行を生成

.htpasswdを使ってBasic認証を設定するには

生成するのは「ユーザー名:ハッシュ」の1行です。既存ファイルにユーザーを追加する場合は、この行を追記してください。同じユーザーのパスワードを変更するときは、そのユーザーの行を置き換えます。

ファイルを保存しただけでは認証は有効になりません。Webから直接取得できない場所に置き、Apacheなどのサーバー側で認証設定を行ってください。利用環境がbcrypt形式($2y$)に対応していることを確認し、認証を使うページにはHTTPSを使用してください。

Basic認証用のパスワードを生成

よくある質問

同じパスワードでも結果が変わるのはなぜですか?

毎回ランダムなソルトを加えてハッシュ化するためです。文字列が異なっても、入力した同じパスワードで認証できます。

パスワードの長さに制限はありますか?

bcryptの上限に合わせてUTF-8で72バイトまでです。半角英数字なら72文字まで、日本語などは1文字が複数バイトになります。長すぎる場合は切り捨てず、エラーを表示します。

生成したファイルはどこに置きますか?

Webから直接取得できない場所に配置し、サーバーの認証設定から参照してください。bcryptへの対応はサーバー環境に依存します。Basic認証を使うページはHTTPSで公開してください。

入力した情報は送信・保存されますか?

入力とハッシュ化はブラウザ内で行い、Pocoのサーバーへ送信しません。ブラウザの保存領域への記録も行いません。ファイル保存は利用者が保存ボタンを押した場合だけ行います。このページでは広告・アクセス解析のスクリプトを読み込みません。

無料で使えますか?

はい。すべてのツールは無料で、アカウント登録も必要ありません。