前面三篇文章讲解了服务器的主框架和基本I/O流程,这篇文章讲一下goahead中的权限管理。
> goahead中实现了http协议的basic认证和digest认证两种方式。
一、用户登陆
1.1 用户信息存储
在goahead源码实现了登陆功能,auth.txt中以文件的形式保存用户信息。密码是一串字符,由用户名密码和一个钥匙利用MD5算法生成的。web初始化时载入这个文件时,就会载入用户信息。
1.2 登陆页面前台实现
前台页面已经实现好了login.html
<html><head><title>login.html</title></head>
<body>
<p>Please log in</p>
<form name="details" method="post" action="/action/login">
Username <input type="text" name="username" value=''><br/>
Password <input type="password" name="password"