L'authentification Basic permet de restreindre l'accès à un nom de domaine personnalisé Function Compute au moyen d'un nom d'utilisateur et d'un mot de passe. Les requêtes sans identifiants valides sont rejetées avant d'atteindre votre fonction.
Prérequis
Avant de commencer, assurez-vous que vous avez :
Associé un nom de domaine personnalisé à la fonction
Points à considérer avant l'activation
| Considération | Détails |
|---|---|
| Limite d'utilisateurs | Jusqu'à 20 utilisateurs par nom de domaine personnalisé |
| Format du nom d'utilisateur | 12 à 128 caractères ; doit commencer par une lettre ; les traits d'union (-), les traits de soulignement (_) et les points (.) sont autorisés |
| Exigences relatives au mot de passe | 12 à 128 caractères ; doit contenir des majuscules, des minuscules, des chiffres et au moins l'un des caractères suivants : ! @ # $ % ^ & * ( ) |
| Hygiène des mots de passe | Ne réutilisez pas vos mots de passe et évitez les combinaisons simples ; renouvelez-les régulièrement |
| Protocole | Utilisez HTTPS en production. HTTP est réservé aux tests : vous êtes responsable de toute fuite d'identifiants via HTTP |
| Délai de configuration | Comptez 1 minute pour la prise en compte des modifications |
Configurer l'authentification Basic
Connectez-vous à la console Function Compute. Dans le volet de navigation de gauche, choisissez Advanced Features > Custom Domains.
Dans la barre de menu supérieure, sélectionnez une région. Sur la page Domain Names, localisez votre nom de domaine personnalisé et cliquez sur Edit dans la colonne Actions.
Sur la page des paramètres, développez Authentication Settings et définissez Authentication Method sur Basic Authentication.
-
Sous User List, cliquez sur Add User, puis saisissez un Username et un Password.
Pour les exigences de format, consultez la section Points à considérer avant l'activation.
-
Cliquez sur Save.

Patientez 1 minute pour que la configuration prenne effet.
Vérifier l'authentification Basic
Une fois la configuration effective, vérifiez le bon fonctionnement de l'authentification.
-
Générez un identifiant encodé en Base64. Exécutez la commande suivante avec l'option
-npour éviter l'ajout d'un caractère de nouvelle ligne à la fin de la chaîne encodée :# Linux/macOS echo -n "username:password" | base64Exemple de sortie :
dXNlcm5hbWU6cGFzc3dvcmQ= -
Envoyez une requête de test avec l'identifiant encodé :
curl -X GET "yourCustomdomain" -H "Authorization: Basic dXNlcm5hbWU6cGFzc3dvcmQ="Remplacez
yourCustomdomainpar votre nom de domaine personnalisé réel.
Dépannage
authorization required
La requête a atteint le domaine, mais l'en-tête Authorization est absent ou sa valeur est incorrecte. Vérifiez la présence de cet en-tête et assurez-vous que les identifiants encodés correspondent à un utilisateur configuré.
basic authorization xxx is not a Base64-encoded string
La valeur de l'en-tête Authorization n'est pas une chaîne Base64 valide. Exécutez de nouveau la commande d'encodage et copiez la sortie exactement.
Authorization header must start with Basic
Conformément à la RFC 7617, la valeur de l'en-tête Authorization doit commencer par Basic suivi d'une espace, par exemple Authorization: Basic dXNlcm5hbWU6cGFzc3dvcmQ=. Vérifiez qu'il ne manque pas d'espace et qu'aucun caractère superflu n'est présent.
FAQ
L'activation de l'authentification Basic entraîne-t-elle des frais supplémentaires ?
Non. La facturation de Function Compute repose sur le nombre d'invocations de fonctions ; l'activation de l'authentification Basic n'a donc aucune incidence sur votre facture.