http_access
são avaliadas sequencialmente para cada solicitação e, uma vez correspondidas, a avaliação é interrompida. Assim, http_access allow db-auth
deve ser colocado após http_access deny blacklist
. Desta forma, a lista negra é aplicada e, em seguida, a autenticação ocorre.