nginx ”auth_delay”指令

auth_delay 指令位于 ngx_http_core_module 模块中,用法如下:

语法:auth_delay time; 
默认值:auth_delay 0s; 
上下文:http, server, location

通过 401 响应状态码来延迟处理未经授权的请求,以防止因密码、子请求结果或 JWT 导致访问受限而引起的时序攻击(Timing Attack)。

版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《nginx ”auth_delay”指令》
文章链接:https://zhuji.vsping.com/3254.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。