asp.net-mvc – 使用IIS基本身份验证的OWIN身份验证
我创建了一个新的ASP.NET MVC 5应用程序,它具有Visual Studio 2013和Owin Middleware提供的默认访问控制. 我在IIS上启用了基本身份验证(禁用所有其他身份验证),以保护站点免受那些没有我在Windows上创建的用户/密码的人的攻击.它导致浏览器中的“重定向循环”. 有什么想法吗?如何在不更改代码的情况下保护网站? 解决方法默认情况下,文件Startup.Auth.cs中会出现如下内容:app.UseCookieAuthentication(new CookieAuthenticationOptions { AuthenticationType = DefaultAuthenticationTypes.ApplicationCookie,LoginPath = new PathString("/Main/Account/Login"),CookieName = "OwinAuthCookie",}); 在IIS中启用基本身份验证时,会发生以下情况: > IIS基本身份验证模块发现没有身份验证标头,因此它返回HTTP 401响应. 您可以做的是在上面的代码中注释掉LoginPath属性.这应该停止重定向循环,但也可以(但不必,取决于您的实现)中断应用程序用户的身份验证. 我最终得到的是实现一个小的Owin中间件并自己进行基本身份验证. 这些链接可能会有所帮助: > Writing an OWIN Authentication Middleware (编辑:百色站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net – MVC4 – ContextDependentView – 这是什么意思
- asp.net-mvc – 如果用户在int字段中放入非数字字符串,则自
- asp.net – Azure可以运行WPF吗?
- asp.net – 在网站上放置广告的最佳做法?
- asp.net-mvc – 具有ASP.NET MVC的多语言网站
- asp.net – Orchard CMS是否支持移动呈现?
- asp.net-mvc-4 – .net 4.5 ASP.Net web API JSONP支持
- 增加ASP.NET站点的executionTimeout和maxRequestLength是否
- ASP.NET设计网络硬盘之删除文件夹实现代码
- asp.net-mvc – MVC Razor – 如何向自己提交表单
- asp.net – 如何在selectindexchanged下拉列表后
- ASP.NET中下载文件的几种实例代码
- 集成ASP.NET Webforms,WebAPI和AngularJS
- ASP.NET Core 2.0中Razor页面禁用防伪令牌验证
- asp.net-mvc – asp.net mvc 4从控制器按钮调用方
- Asp.net Core 1.1 升级后操作mysql出错的解决办法
- asp.net-mvc – ASP.Net MVC中的自我AJAX更新部分
- asp.net-mvc – Asp.Net MVC CSLA DDD可能
- asp.net – 我应该在.gitingore文件中包含.vs文件
- asp.net删除文件session丢失