绝大多数情况下,一款Web应用系统的用户认证机制,最常见的实现方式,就是自定义用户管理功能,该模块是内嵌在web应用中,随web应用一起发布出去的。然而,对于一些特殊的应用,尤其是基于linux服务器的应用软件,它们会经常使用linux本地的用户认证机制,来实现用户的认证功能。下面就来看一下在平时的开发过程中如何使用linux的本地用户认证机制。
首先,明白一点,linux系统中,真正的用户账号信息是保存在/etc/shadow文件中,而不是/etc/passwd文件。
模拟场景如下:
用户在打开的web登录界面上输入用户名和密码,提交后,后台判断该用户名和密码是否正确。