asp.net-mvc – 使用IIS基本身份验证的OWIN身份验证
|
我创建了一个新的ASP.NET MVC 5应用程序,它具有Visual Studio 2013和Owin Middleware提供的默认访问控制. 我在IIS上启用了基本身份验证(禁用所有其他身份验证),以保护站点免受那些没有我在Windows上创建的用户/密码的人的攻击.它导致浏览器中的“重定向循环”. 有什么想法吗?如何在不更改代码的情况下保护网站? 解决方法默认情况下,文件Startup.Auth.cs中会出现如下内容:app.UseCookieAuthentication(new CookieAuthenticationOptions
{
AuthenticationType = DefaultAuthenticationTypes.ApplicationCookie,LoginPath = new PathString("/Main/Account/Login"),CookieName = "OwinAuthCookie",});
在IIS中启用基本身份验证时,会发生以下情况: > IIS基本身份验证模块发现没有身份验证标头,因此它返回HTTP 401响应. 您可以做的是在上面的代码中注释掉LoginPath属性.这应该停止重定向循环,但也可以(但不必,取决于您的实现)中断应用程序用户的身份验证. 我最终得到的是实现一个小的Owin中间件并自己进行基本身份验证. 这些链接可能会有所帮助: > Writing an OWIN Authentication Middleware (编辑:南阳站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- asp.net-mvc – 使用Viewbag绑定DropdownlistFor
- asp.net-mvc – 在Asp.Net MVC中使用千位分隔符的十进制值
- 如何为ASP.NET身份设置密码规则?
- MVC .Net Cascade在使用EF Code First Approach时删除
- asp.net-mvc – 输出在剃刀通过变量?
- asp.net-mvc – 为什么MVC4捆绑捆绑Knockout.js?
- 如何以编程方式将ListItems添加到ASP.NET中的DropDownList?
- asp.net – MVC 4导出到CSV – 另存为对话框在Chrome和Fire
- asp.net – Dropzone没有绑定到模型
- asp.net-mvc – KendoUI网格显示总记录数
- asp.net-mvc – ASP.NET MVC中的WebApi [FromUri
- asp.net – MS Chart for .NET预定义调色板颜色列
- 受asp.net MVC启发的更好的WebForms
- ASP.NET MVC API 接口验证的示例代码
- asp.net – 在IHTTPHandler中以编程方式创建Syst
- 将ASP.NET应用程序本地化为普通话
- asp.net-identity交易问题
- 如何通过Asp.net WebAPI中的异常过滤器传递内容?
- asp.net-mvc – 在ClaimsIdentity上,BootstrapCo
- 我如何让Fiddler捕获我的MVC应用程序向我的ASP.N
