Basic Auth
O middleware Basic Auth fornece autenticação básica HTTP.
- Para credenciais válidas, ele chama o próximo handler.
- Para credenciais ausentes ou inválidas, ele envia uma response
401 Unauthorized.
Todo o middleware principal fica no pacote middleware:
import "github.com/labstack/echo/v5/middleware"e.Use(middleware.BasicAuth(func(c *echo.Context, username, password string) (bool, error) { // Use a constant time comparison to prevent timing attacks. if subtle.ConstantTimeCompare([]byte(username), []byte("joe")) == 1 && subtle.ConstantTimeCompare([]byte(password), []byte("secret")) == 1 { return true, nil } return false, nil}))Configuração customizada
Seção intitulada “Configuração customizada”e.Use(middleware.BasicAuthWithConfig(middleware.BasicAuthConfig{}))Configuração
Seção intitulada “Configuração”BasicAuthConfig · github.com/labstack/echo/v5@5196b9b
As descrições dos campos são geradas dos comentários do código-fonte em inglês.
| Campo | Tipo | Descrição | Código |
|---|---|---|---|
Skipper | Skipper | Skipper defines a function to skip middleware. | L23 |
Validator | BasicAuthValidator | Validator is a function to validate BasicAuthWithConfig credentials. Note: if request contains multiple basic auth headers this function would be called once for each header until first valid result is returned Required. | L28 |
Realm | string | Realm is a string to define realm attribute of BasicAuthWithConfig. Default value "Restricted". | L32 |
AllowedCheckLimit | uint | AllowedCheckLimit set how many headers are allowed to be checked. This is useful environments like corporate test environments with application proxies restricting access to environment with their own auth scheme. Defaults to 1. | L38 |
O Validator tem a assinatura:
type BasicAuthValidator func(c *echo.Context, user string, password string) (bool, error)Configuração padrão
Seção intitulada “Configuração padrão”// Effective defaults applied when fields are left unset.BasicAuthConfig{ Skipper: DefaultSkipper, Realm: "Restricted",}