asp.net-mvc – 使用IIS基本身份验证的OWIN身份验证
我创建了一个新的ASP.NET MVC 5应用程序,它具有Visual Studio 2013和Owin Middleware提供的默认访问控制. 我在IIS上启用了基本身份验证(禁用所有其他身份验证),以保护站点免受那些没有我在Windows上创建的用户/密码的人的攻击.它导致浏览器中的“重定向循环”. 有什么想法吗?如何在不更改代码的情况下保护网站? 解决方法默认情况下,文件Startup.Auth.cs中会出现如下内容:app.UseCookieAuthentication(new CookieAuthenticationOptions { AuthenticationType = DefaultAuthenticationTypes.ApplicationCookie,LoginPath = new PathString("/Main/Account/Login"),CookieName = "OwinAuthCookie",}); 在IIS中启用基本身份验证时,会发生以下情况: > IIS基本身份验证模块发现没有身份验证标头,因此它返回HTTP 401响应. 您可以做的是在上面的代码中注释掉LoginPath属性.这应该停止重定向循环,但也可以(但不必,取决于您的实现)中断应用程序用户的身份验证. 我最终得到的是实现一个小的Owin中间件并自己进行基本身份验证. 这些链接可能会有所帮助: > Writing an OWIN Authentication Middleware (编辑:哈尔滨站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- ASP.NET通过自定义函数实现对字符串的大小写切换功能
- asp.net-mvc-3 – 为MVC3应用程序配置Ninject的正确方法是什
- 什么是使用aspnet_compiler.exe预编译ASP.NET项目的优势?
- asp.net-mvc – SelectListItem中的Selected属性永远不会起
- asp.net+js实现批量编码与解码的方法
- 在ASP.Net中防止SQL注入
- entity-framework – 如果EF 5,如何定义自定义命名约定
- asp.net-mvc – 图像URL中的符号MVC导致一个潜在危险的Requ
- asp.net – 部分视图呈现按钮点击
- asp.net-mvc-3 – 如何避免使用MVC3 FileContentResult重复
- asp.net中的GridView分页问题
- asp.net – 是否有可能过滤SignalR中的接收器?
- 在ASP.Net MVC应用程序中放置初始化代码的位置?
- asp.net中MVC借助Iframe实现无刷新上传文件实例
- asp.net – 确定当前页面是否需要授权?
- asp.net – 多个域的集成Windows身份验证
- asp.net-mvc-routing – @ Url.Action获取?附加
- asp.net-mvc-3 – 将数组传递给RouteValues,并将
- .NET 3.5 / VS 2008上的ASP.NET Web Services的自
- 在asp.net中HttpContext.Current.User和Thread.C