{"title":"Django のユーザーデータベースに対する Apache からの認証","version":"6.0","locale":"ja","docname":"howto/deployment/wsgi/apache-auth","url":"/ja/6.0/howto/deployment/wsgi/apache-auth/","canonical":"https://djangodocs.dev/ja/6.0/howto/deployment/wsgi/apache-auth/","summary":"Since keeping multiple authentication databases in sync is a common problem when dealing with Apache, you can configure Apache to authenticate against Django's…","html":"<h1>Django のユーザーデータベースに対する Apache からの認証<a class=\"heading-anchor\" href=\"#how-to-authenticate-against-django-s-user-database-from-apache\"><span class=\"visually-hidden\">Link to this heading</span><span aria-hidden=\"true\">#</span></a></h1>\n<p>Since keeping multiple authentication databases in sync is a common problem\nwhen dealing with Apache, you can configure Apache to authenticate against\nDjango's <a class=\"reference internal\" href=\"/ja/6.0/topics/auth/\"><span class=\"doc\">authentication system</span></a> directly. This\nrequires Apache version &gt;= 2.2 and <code class=\"docutils literal notranslate\"><span class=\"pre\">mod_wsgi</span></code> &gt;= 2.0. For example, you could:</p>\n<ul class=\"simple\">\n<li><p>認証されたユーザにのみ、静的/メディアファイルを Apache から直接提供する。</p></li>\n<li><p>特定のパーミッションを持つ Django ユーザに対して、 <a class=\"reference external\" href=\"https://subversion.apache.org/\">Subversion</a> リポジトリへのアクセスを認証する。</p></li>\n<li><p><a class=\"reference external\" href=\"https://httpd.apache.org/docs/current/mod/mod_dav.html\">mod_dav</a> で作成された WebDAV 共有に特定のユーザが接続できるように許可する。</p></li>\n</ul>\n<aside class=\"admonition admonition-note\" role=\"note\">\n<p class=\"admonition-title\">注釈</p>\n<p>もし <a class=\"reference internal\" href=\"/ja/6.0/topics/auth/customizing/#auth-custom-user\"><span class=\"std std-ref\">カスタムユーザーモデル</span></a> をインストールしていて、このデフォルトの認証ハンドラを使用したい場合は、 <code class=\"docutils literal notranslate\"><span class=\"pre\">is_active</span></code> 属性をサポートしている必要があります。グループベースの認可を使用したい場合、カスタムユーザは 'group' という名前のリレーションを持ち、'name' フィールドを持つリレーション先のオブジェクトを参照する必要があります。カスタムの mod_wsgi 認証ハンドラがこれらの要件に適合しない場合は、 独自のカスタムの mod_wsgi 認証ハンドラを指定することもできます。</p>\n</aside>\n<section id=\"authentication-with-mod-wsgi\">\n<h2><code class=\"docutils literal notranslate\"><span class=\"pre\">mod_wsgi</span></code> による認証<a class=\"heading-anchor\" href=\"#authentication-with-mod-wsgi\"><span class=\"visually-hidden\">Link to this heading</span><span aria-hidden=\"true\">#</span></a></h2>\n<aside class=\"admonition admonition-note\" role=\"note\">\n<p class=\"admonition-title\">注釈</p>\n<p>以下の設定における <code class=\"docutils literal notranslate\"><span class=\"pre\">WSGIApplicationGroup</span> <span class=\"pre\">%{GLOBAL}</span></code> の使用は、 Apache インスタンスが 1 つの Django アプリケーションだけを実行していることを想定しています。複数の Django アプリケーションを実行している場合は、この設定については mod_wsgi ドキュメントの <a class=\"reference external\" href=\"https://modwsgi.readthedocs.io/en/develop/user-guides/configuration-guidelines.html#defining-application-groups\">Defining Application Groups</a> セクションを参照してください。</p>\n</aside>\n<p>mod_wsgiがインストールされ、有効になっていることと、 <a class=\"reference internal\" href=\"/ja/6.0/howto/deployment/wsgi/modwsgi/\"><span class=\"doc\">Apache と mod_wsgi</span></a> をセットアップするステップに従っていることを確認してください。</p>\n<p>次に、Apacheの設定を編集して、認証されたユーザだけが閲覧できるようにしたい場所を追加します:</p>\n<div class=\"code-block\" data-language=\"apache\"><div class=\"code-block-toolbar\"><span class=\"code-block-language\">Apache</span><button type=\"button\" class=\"copy-button\" data-copy hidden><span class=\"copy-button-label\">Copy</span></button></div><pre role=\"group\" tabindex=\"0\" aria-label=\"Apache code\"><code><span class=\"nb\">WSGIScriptAlias</span><span class=\"w\"> </span>/<span class=\"w\"> </span><span class=\"sx\">/path/to/mysite.com/mysite/wsgi.py</span>\n<span class=\"nb\">WSGIPythonPath</span><span class=\"w\"> </span><span class=\"sx\">/path/to/mysite.com</span>\n\n<span class=\"nb\">WSGIProcessGroup</span><span class=\"w\"> </span>%{GLOBAL}\n<span class=\"nb\">WSGIApplicationGroup</span><span class=\"w\"> </span>%{GLOBAL}\n\n<span class=\"nt\">&lt;Location</span><span class=\"w\"> </span><span class=\"s\">&quot;/secret&quot;</span><span class=\"nt\">&gt;</span>\n<span class=\"w\">    </span><span class=\"nb\">AuthType</span><span class=\"w\"> </span>Basic\n<span class=\"w\">    </span><span class=\"nb\">AuthName</span><span class=\"w\"> </span><span class=\"s2\">&quot;Top Secret&quot;</span>\n<span class=\"w\">    </span><span class=\"nb\">Require</span><span class=\"w\"> </span>valid-user\n<span class=\"w\">    </span><span class=\"nb\">AuthBasicProvider</span><span class=\"w\"> </span>wsgi\n<span class=\"w\">    </span><span class=\"nb\">WSGIAuthUserScript</span><span class=\"w\"> </span><span class=\"sx\">/path/to/mysite.com/mysite/wsgi.py</span>\n<span class=\"nt\">&lt;/Location&gt;</span>\n</code></pre></div>\n<p><code class=\"docutils literal notranslate\"><span class=\"pre\">WSGIAuthUserScript</span></code> ディレクティブは、プロンプトから受け取ったユーザ名とパスワードを渡して、指定した wsgi スクリプトの <code class=\"docutils literal notranslate\"><span class=\"pre\">check_password</span></code> 関数を実行するように mod_wsgi に指示します。この例では、 <code class=\"docutils literal notranslate\"><span class=\"pre\">WSGIAuthUserScript</span></code> は <a class=\"reference internal\" href=\"/ja/6.0/howto/deployment/wsgi/\"><span class=\"doc\">django-admin startproject で作成される</span></a> アプリケーションを定義する <code class=\"docutils literal notranslate\"><span class=\"pre\">WSGIScriptAlias</span></code> と同じです。</p>\n<aside class=\"admonition-using-apache-2-2-with-authentication admonition\">\n<p class=\"admonition-title\">Using Apache 2.2+ with authentication</p>\n<p><code class=\"docutils literal notranslate\"><span class=\"pre\">mod_auth_basic</span></code> と <code class=\"docutils literal notranslate\"><span class=\"pre\">mod_authz_user</span></code> がロードされていることを確認してください。</p>\n<p>これらは Apache に静的にコンパイルされているかもしれませんし、LoadModule を使って <code class=\"docutils literal notranslate\"><span class=\"pre\">httpd.conf</span></code> で動的にロードする必要があるかもしれません:</p>\n<div class=\"code-block\" data-language=\"apache\"><div class=\"code-block-toolbar\"><span class=\"code-block-language\">Apache</span><button type=\"button\" class=\"copy-button\" data-copy hidden><span class=\"copy-button-label\">Copy</span></button></div><pre role=\"group\" tabindex=\"0\" aria-label=\"Apache code\"><code><span class=\"nb\">LoadModule</span><span class=\"w\"> </span>auth_basic_module<span class=\"w\"> </span>modules/mod_auth_basic.so\n<span class=\"nb\">LoadModule</span><span class=\"w\"> </span>authz_user_module<span class=\"w\"> </span>modules/mod_authz_user.so\n</code></pre></div>\n</aside>\n<p>最後に、WSGIスクリプト <code class=\"docutils literal notranslate\"><span class=\"pre\">mysite.wsgi</span></code> を編集して、 <code class=\"docutils literal notranslate\"><span class=\"pre\">check_password</span></code> 関数をインポートすることで、Apacheの認証とサイトの認証メカニズムを紐づけます:</p>\n<div class=\"code-block\" data-language=\"default\"><div class=\"code-block-toolbar\"><span class=\"code-block-language\">Code</span><button type=\"button\" class=\"copy-button\" data-copy hidden><span class=\"copy-button-label\">Copy</span></button></div><pre role=\"group\" tabindex=\"0\" aria-label=\"Code code\"><code><span class=\"kn\">import</span><span class=\"w\"> </span><span class=\"nn\">os</span>\n\n<span class=\"n\">os</span><span class=\"o\">.</span><span class=\"n\">environ</span><span class=\"p\">[</span><span class=\"s2\">&quot;DJANGO_SETTINGS_MODULE&quot;</span><span class=\"p\">]</span> <span class=\"o\">=</span> <span class=\"s2\">&quot;mysite.settings&quot;</span>\n\n<span class=\"kn\">from</span><span class=\"w\"> </span><span class=\"nn\">django.contrib.auth.handlers.modwsgi</span><span class=\"w\"> </span><span class=\"kn\">import</span> <span class=\"n\">check_password</span>\n\n<span class=\"kn\">from</span><span class=\"w\"> </span><span class=\"nn\">django.core.handlers.wsgi</span><span class=\"w\"> </span><span class=\"kn\">import</span> <span class=\"n\">WSGIHandler</span>\n\n<span class=\"n\">application</span> <span class=\"o\">=</span> <span class=\"n\">WSGIHandler</span><span class=\"p\">()</span>\n</code></pre></div>\n<p>これで、 <code class=\"docutils literal notranslate\"><span class=\"pre\">/secret/</span></code> で始まるリクエストはユーザー認証が必要になりました。</p>\n<p>mod_wsgi の <a class=\"reference external\" href=\"https://modwsgi.readthedocs.io/en/develop/user-guides/access-control-mechanisms.html\">access control mechanisms documentation</a> に、認証の代替方法についての詳細と情報があります。</p>\n<section id=\"authorization-with-mod-wsgi-and-django-groups\">\n<h3><code class=\"docutils literal notranslate\"><span class=\"pre\">mod_wsgi</span></code> と Django グループを使った認可<a class=\"heading-anchor\" href=\"#authorization-with-mod-wsgi-and-django-groups\"><span class=\"visually-hidden\">Link to this heading</span><span aria-hidden=\"true\">#</span></a></h3>\n<p>mod_wsgi は、グループのメンバーに特定の場所を制限する機能も提供します。</p>\n<p>この場合、Apacheの設定は次のようになります:</p>\n<div class=\"code-block\" data-language=\"apache\"><div class=\"code-block-toolbar\"><span class=\"code-block-language\">Apache</span><button type=\"button\" class=\"copy-button\" data-copy hidden><span class=\"copy-button-label\">Copy</span></button></div><pre role=\"group\" tabindex=\"0\" aria-label=\"Apache code\"><code><span class=\"nb\">WSGIScriptAlias</span><span class=\"w\"> </span>/<span class=\"w\"> </span><span class=\"sx\">/path/to/mysite.com/mysite/wsgi.py</span>\n\n<span class=\"nb\">WSGIProcessGroup</span><span class=\"w\"> </span>%{GLOBAL}\n<span class=\"nb\">WSGIApplicationGroup</span><span class=\"w\"> </span>%{GLOBAL}\n\n<span class=\"nt\">&lt;Location</span><span class=\"w\"> </span><span class=\"s\">&quot;/secret&quot;</span><span class=\"nt\">&gt;</span>\n<span class=\"w\">    </span><span class=\"nb\">AuthType</span><span class=\"w\"> </span>Basic\n<span class=\"w\">    </span><span class=\"nb\">AuthName</span><span class=\"w\"> </span><span class=\"s2\">&quot;Top Secret&quot;</span>\n<span class=\"w\">    </span><span class=\"nb\">AuthBasicProvider</span><span class=\"w\"> </span>wsgi\n<span class=\"w\">    </span><span class=\"nb\">WSGIAuthUserScript</span><span class=\"w\"> </span><span class=\"sx\">/path/to/mysite.com/mysite/wsgi.py</span>\n<span class=\"w\">    </span><span class=\"nb\">WSGIAuthGroupScript</span><span class=\"w\"> </span><span class=\"sx\">/path/to/mysite.com/mysite/wsgi.py</span>\n<span class=\"w\">    </span><span class=\"nb\">Require</span><span class=\"w\"> </span><span class=\"k\">group</span><span class=\"w\"> </span>secret-agents\n<span class=\"w\">    </span><span class=\"nb\">Require</span><span class=\"w\"> </span>valid-user\n<span class=\"nt\">&lt;/Location&gt;</span>\n</code></pre></div>\n<p><code class=\"docutils literal notranslate\"><span class=\"pre\">WSGIAuthGroupScript</span></code> ディレクティブをサポートするために、同じ WSGI スクリプト <code class=\"docutils literal notranslate\"><span class=\"pre\">mysite.wsgi</span></code> は、与えられたユーザが属しているグループのリストを返す <code class=\"docutils literal notranslate\"><span class=\"pre\">groups_for_user</span></code> 関数もインポートする必要があります。</p>\n<div class=\"code-block\" data-language=\"python\"><div class=\"code-block-toolbar\"><span class=\"code-block-language\">Python</span><button type=\"button\" class=\"copy-button\" data-copy hidden><span class=\"copy-button-label\">Copy</span></button></div><pre role=\"group\" tabindex=\"0\" aria-label=\"Python code\"><code><span class=\"kn\">from</span><span class=\"w\"> </span><span class=\"nn\">django.contrib.auth.handlers.modwsgi</span><span class=\"w\"> </span><span class=\"kn\">import</span> <span class=\"n\">check_password</span><span class=\"p\">,</span> <span class=\"n\">groups_for_user</span>\n</code></pre></div>\n<p>これで、 <code class=\"docutils literal notranslate\"><span class=\"pre\">/secret/</span></code> に対するリクエストは、ユーザーが &quot;secret-agents&quot; グループのメンバーであることも要求するようになりました。</p>\n</section>\n</section>","rootId":"how-to-authenticate-against-django-s-user-database-from-apache","toc":[{"title":"mod_wsgi による認証","anchor":"authentication-with-mod-wsgi","children":[{"title":"mod_wsgi と Django グループを使った認可","anchor":"authorization-with-mod-wsgi-and-django-groups","children":[]}]}],"breadcrumbs":[{"docname":"howto/index","title":"How-to ガイド","url":"/ja/6.0/howto/"},{"docname":"howto/deployment/index","title":"Djangoをデプロイするには","url":"/ja/6.0/howto/deployment/"},{"docname":"howto/deployment/wsgi/index","title":"WSGI とともにデプロイするには","url":"/ja/6.0/howto/deployment/wsgi/"}],"prev":{"docname":"howto/deployment/wsgi/modwsgi","title":"Django を Apache と mod_wsgi とともに使うには？","url":"/ja/6.0/howto/deployment/wsgi/modwsgi/"},"next":{"docname":"howto/deployment/asgi/index","title":"ASGI とともにデプロイするには","url":"/ja/6.0/howto/deployment/asgi/"},"formats":{"html":"/ja/6.0/howto/deployment/wsgi/apache-auth/","markdown":"/ja/6.0/howto/deployment/wsgi/apache-auth.md","json":"/ja/6.0/howto/deployment/wsgi/apache-auth.json"},"source":"https://github.com/django/django/blob/stable/6.0.x/docs/howto/deployment/wsgi/apache-auth.txt","official":"https://docs.djangoproject.com/ja/6.0/howto/deployment/wsgi/apache-auth/","inVersions":["6.1","6.0","5.2","5.1","5.0","4.2","4.1","4.0","3.2","3.1","3.0","2.2","2.1","2.0","1.11","1.10","1.9"],"inLocales":["en","sv","zh-hans","ga","fr","ja","id","it","pt-br","ko","es","el","pl"]}