asp.net-mvc – 使用IIS基本身份验证的OWIN身份验证
|
我创建了一个新的ASP.NET MVC 5应用程序,它具有Visual Studio 2013和Owin Middleware提供的默认访问控制. 我在IIS上启用了基本身份验证(禁用所有其他身份验证),以保护站点免受那些没有我在Windows上创建的用户/密码的人的攻击.它导致浏览器中的“重定向循环”. 有什么想法吗?如何在不更改代码的情况下保护网站? 解决方法默认情况下,文件Startup.Auth.cs中会出现如下内容:app.UseCookieAuthentication(new CookieAuthenticationOptions
{
AuthenticationType = DefaultAuthenticationTypes.ApplicationCookie,LoginPath = new PathString("/Main/Account/Login"),CookieName = "OwinAuthCookie",});
在IIS中启用基本身份验证时,会发生以下情况: > IIS基本身份验证模块发现没有身份验证标头,因此它返回HTTP 401响应. 您可以做的是在上面的代码中注释掉LoginPath属性.这应该停止重定向循环,但也可以(但不必,取决于您的实现)中断应用程序用户的身份验证. 我最终得到的是实现一个小的Owin中间件并自己进行基本身份验证. 这些链接可能会有所帮助: > Writing an OWIN Authentication Middleware (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net – 如何将Web应用程序项目转换为类库项目
- asp.net-mvc-3 – 在MVC 3的浏览器选项卡中打开PDF结果
- asp.net-mvc – EditorTemplates / Object.cshtml使用Edito
- asp.net-mvc-3 – ASP.NET MVC 3/4是否有任何响应模板
- asp.net-mvc – 内联如果在Razor View中
- kendo-ui – 剑道网格刷新(数据绑定两次)
- 当通过ASP.NET成员资格检查用户角色时,SemaphoreFullExcept
- asp.net – 多重约束违反.关系“…”的角色“…”具有多重性
- ASP.NET Core RC2配置自定义AppSettings
- asp.net – 使用Elmah处理Web服务中的异常
- asp.net – Windows Workflow Foundation 4的状态
- castle-windsor – 如何在ASP.NET 4 RC WebAPI中
- asp.net-mvc-3 – Elmah和ASP.NET MVC 3
- ASP.NET MVC3 HttpStatusCodeResult StatusDescr
- asp-classic – 是代码页65001和utf-8同样的东西
- 缓存 – 实体框架的缓存查询5
- asp.net-mvc-2 – 如何防止IIS7处理HTTP状态码40
- asp.net – 额外的文件夹附加到我的Web根目录在A
- asp.net – 连接到MySQL导致错误“未找到数据源名
- 从ASP.NET 3.5应用程序在IFRAME中运行GWT应用程序
