Para qué sirve

La protección por contraseña añade una barrera antes de que el navegador llegue siquiera a cargar el contenido. Es útil para un sitio en construcción que no quieres que nadie vea, una zona de descargas para clientes, un panel administrativo, o un entorno de pruebas que debe quedar fuera del alcance de curiosos y buscadores.

La diferencia con un área de acceso dentro de tu aplicación es que esta protección actúa a nivel de servidor: ni siquiera se ejecuta el código de la aplicación hasta que el visitante se identifica.

Crear la protección

  1. Ve a Sitios web y dominios.
  2. Abre Directorios protegidos con contraseña. Puede estar dentro del menú de opciones adicionales de la tarjeta del dominio.
  3. Pulsa Añadir directorio protegido.
  4. Indica la ruta que quieres proteger. Escribe una barra para proteger todo el sitio, o la ruta de la carpeta concreta.
  5. Escribe un título para el área. Ese texto aparecerá en la ventana que pide las credenciales.
  6. Pulsa Aceptar.

Crear los usuarios

  1. Haz clic sobre el directorio recién protegido.
  2. Pulsa Añadir usuario.
  3. Define nombre de usuario y contraseña.
  4. Guarda.

Puedes crear varios usuarios para el mismo directorio, lo que permite dar acceso a distintas personas y revocarlo de forma individual sin cambiar la clave de todos.

Ejemplos de rutas

RutaQué protege
/El sitio completo. Ideal para un desarrollo en curso.
/clientesSolo esa carpeta y todo lo que contiene.
/descargasUn área de archivos privados.
/adminUn panel propio, como capa extra sobre su login.

Un aviso sobre WordPress

Proteger la carpeta wp-admin con esta función parece buena idea, pero rompe funcionalidades que hacen peticiones internas a esa ruta, como el editor de bloques o las llamadas de plugins a admin-ajax.php. Si aun así quieres hacerlo, tendrás que excluir ese archivo de la protección. Para la mayoría de casos, una contraseña fuerte más doble factor en el propio WordPress es una solución mejor.

Quitar la protección

En la lista de directorios protegidos, marca el que corresponda y elimínalo. El acceso queda abierto de inmediato. Si estabas protegiendo un sitio en construcción, este es el paso que se olvida el día del lanzamiento: revísalo antes de anunciar nada.

Limitación que conviene conocer

Esta autenticación viaja en cada petición. Sobre HTTPS es perfectamente segura, pero sin certificado las credenciales circulan sin cifrar. Activa el SSL antes de apoyarte en esta protección para algo sensible.

¿Fue útil la respuesta? 0 Los Usuarios han Encontrado Esto Útil (0 Votos)