Пейвол через .htaccess: когда это оправдано и как не сломать сайт
Иногда платный раздел — это папка с файлами на обычном хостинге, без фреймворка. Закрыть её можно средствами веб-сервера.
Простая схема: папка /premium/ защищена базовой авторизацией, а логины и пароли выдаются после оплаты скриптом, который дописывает строку в файл паролей.
AuthType Basic
AuthName "Premium"
AuthUserFile /var/www/.htpasswd
Require valid-user
Что нужно понимать:
— Пароли будут передаваться и храниться по одному на пользователя, отзыв доступа — удаление строки. Автоматизация примитивная, но рабочая.
— Базовая авторизация не умеет «истекать». Если подписка закончилась, строку нужно убрать по расписанию.
— Один логин будут раздавать друзьям. Это неизбежно, смиритесь или переходите на нормальную систему.
Вариант с редиректом (проверить куку и отправить на страницу оплаты) на уровне сервера ненадёжен: куку легко подделать без подписи.
Подходит для стартового этапа с несколькими десятками подписчиков. Когда их станет сотни, переезжайте на серверную проверку с базой.
Пейволы и Подписки
@paywall_setup
Пейвол через .htaccess: когда это оправдано и как не сломать сайт
Этот пост опубликован в Telegram-канале Пейволы и Подписки. Подписаться можно по ссылке: @paywall_setup.