En qué consiste el servicio de Protección de Directorios?
El Acceso Privado es un mecanismo de protección para
limitar del acceso a los directorios de su dominio, donde Usted asocia
un nombre de usuario y clave contra un directorio de su sitio web, permitiendole
el acceso a ese directorio a todo aquel que tenga un usuario y clave.
Este mecanismo se utiliza para restringir el acceso en el caso de que
tenga contenido exclusivo y/ó confidencial. El mecanismo de autenticación
que se utiliza es la Autenticación Básica.
Se maneja mediante un archivo .htaccess que es un simple archivo de
texto que el servidor web Apache utiliza para tener algunas reglas sobre
los directorios y los archivos.
Resumiendo, este contiene determinadas directivas que obligan al servidor
de web a actuar según los usuarios, así como a definir otras reglas
para los documentos.
Las características más utilizadas por los desarrolladores de sitios
web, son aquellas que ayudan a la optimizacion de las url, bloqueo de
usuarios.
Como Funciona ?
* El sistema de autenticación está diseñado para permitir
a un navegador o programa, aportar unas credenciales basadas en nombre
de usuario y contraseña, que le permitan autenticarse ante un determinado
servicio. El sistema es muy sencillo de implementar, pero sin embargo
no fué pensado para ser utilizado sobre líneas públicas, debido a que
las credenciales que se envían desde el cliente al servidor, aunque
no se envían directamente en texto plano, se envían únicamente codificadas
en base-64.
* El cliente solicita una página al servidor, normalmente tras acceder
a una url mediante un enlace o escribiéndola directamente en el navegador.
La página que se ha solicitado requiere autenticación y el cliente no
ha proporcionado todavía ninguna información, únicamente ha dicho que
quiere acceder a ese recurso.
* El servidor responde con un error 401 y comienza el proceso de autenticación
* El cliente recibe la cabecera de error 401 y, normalmente, muestra
un diálogo al usuario pidiéndole su nombre de usuario y contraseña.
* Una vez introducidos los datos de usuario y contraseña, el cliente
envía la información al servidor. Para ello vuelve a repetir la petición
inicial, pero enviando esta vez una cabecera extra con la información
de autenticación. Esta información se generará haciendo codificando
en base64 el string “nombre_usuario:contraseña”, así por ejemplo, si
se está autenticando el usuario “uv1020”, con contraseña “CONTRASEÑA”,
se realizaría la codificación base64 de “@@USER@@@:CONTRASEÑA”, que
corresponde con la cadena similar a hZGRuIHtZQ=WxjpvcGVNlc2F=.
* El servidor recibe la nueva petición de página con la información
de autenticación, si la información suministrada es válida, se permite
el acceso al recurso, y en caso contrario, se vuelve a responder con
un código de error 401, para que el usuario vuelva a introducir su información.
En el caso de que la autenticación haya sido positiva, en las siguientes
peticiones de página se enviará automáticamente la cabecera con la autenticación,
para evitar que el diálogo que pide el nombre de usuario y la contraseña
aparezca contínuamente.
volver arriba
Ante cualquier duda puede solicitar
soporte comunicandose al telefono 47724334 ó via mail
a soporte@hostcero.com