이 모듈은 HTTP 인증에 사용한 사용자 아이디(웹 사용자
아이디)를 요청한 파일의 파일시스템 소유자/그룹과 비교하여
파일의 접근권한을 부여한다. 여기서 사용자명과 암호는 이미
file-owner와 file-group을 처리한다:
file-ownerjones라면, 웹을 통해 파일에 접근하는 사용자도
마찬가지로 jones이어야 한다.file-groupaccounts (시스템)
그룹이 소유하고 있다면, 그룹 데이터베이스에
accounts라는 그룹이 있고 요청에 사용한 웹
사용자명이 그 그룹에 속해야 한다.특히 내용협상한 "MultiViews" 자원을 권한부여하지 않는다.
아파치 웹서버를 운영하는 다중사용자 시스템에서 각 사용자가
~/public_html/private에 자신의 파일을 저장한다고
가정하자. 모든 웹 사용자명을 저장하는 jones는 파일을 jones가 아닌
smith가 소유하고 있는 한
/home/smith/public_html/private에 있는 파일에
접근할 수 없다.
위와 상황이 비슷하지만 여러명이
~/public_html/project-foo에 프로젝트 파일을
공유한다고 가정하자. 파일들은 시스템 그룹 foo가
소유하며, 모든 웹 사용자명과 사용자 그룹을 기록하는 foo라는
그룹에 구성원이 있다. jones와
smith가 모두 그룹 foo의
구성원이라면, 둘 모두 project-foo 디렉토리에
접근할 수 있다.
Off로 설정하면 다음과 같은 경우 사용자
권한부여를 (modules.c 파일에서 정의한) 저수준
모듈로 넘겨준다.
file-owner를 사용하면 파일시스템 소유자를
알 수 없거나 주어진 웹 사용자명과 다른 경우file-group을 사용하면 파일시스템 그룹을
알 수 없거나 주어진 웹 사용자명이 구성원이 아닌 경우.또, 값을 Off로 설정하면
file-owner와 file-group을 결합하여,
둘 중 하나만 만족해도 접근을 허가한다.
기본적으로 제어를 넘기지않고, 모르는 그룹의 경우 인증
필요 응답을 한다. 이 지시어를 Off로 설정하지않으면
시스템이 안전하게 유지되며, NCSA 웹서버와 같이 동작한다.