basic-authentication相关内容

测试HTTP基本认证Rails中2.2+

作为一个API我建立的一部分,有一个用户身份验证方法,该方法成功时,会返回有用的用户信息,API令牌等有效载荷。 在编写处理这个控制器功能测试,我要测试HTTP基本身份验证的问题中运行;我发现,提及以下code应该被用来恶搞头一个认证尝试无数博客: @ request.env ['HTTP_AUTHORIZATION'] = ::的ActionController :: HttpAuthen ..

对于在iframe一个url的基本身份验证

我需要验证页面上,从一个iframe发送一个请求(其中正在通过JavaScript创建)。认证将基本的HTTP验证完成。我试着做 的http://用户名:密码@服务器 但显然这是因为安全异常的IE浏览器无法使用: http://support.microsoft.com/kb/834489 有另一种方式我可以添加到认证的要求如此的iframe将自动与服务器进行身份验证?谢谢你。 下面 ..

是什么原因和解决方案,以SVN:无法验证服务器:驳回基本挑战是什么?

如果您在网络,你会看到周围寻找这个问题问了很多,但没有明确的答案。这里是我的具体情况。 我使用一个Mac版SVN客户端,但使用命令行,当我得到了同样的问题。我个人回购凭据别人的回购,这是我的工作在一台机器上,我3个月前对其进行设置。 我复制我的.ssh文件夹从我的用户目录,以不同的机器,安装版本的机器上,并通过登录凭据成立,只有它与以下消息失败: 授权失败:无法验证服务器:基本否决 挑 ..
发布时间:2016-07-25 09:21:48 ASP .NET

什么是消化和基本身份验证之间的区别?

有什么区别的摘要的,差异的基本的认证? 解决方案 摘要式身份验证通过将散列函数的用户名,密码,服务器提供的现时价值,HTTP方法进行通信以加密形式的凭据,以及请求的URI。 而基本身份验证使用未加密的base64编码。 因此​​基本身份验证通常只应用在传输层安全(如HTTPS)提供。 对于所有的血淋淋的细节请参见 RFC-2617 。 ..

IIS7和验证问题

我有一个股票标准的ASP.NET网站,部署到我们的开发机器(内部机器在我们的服务器机房)。 现在,这种开发站点可以通过内部和外部用户访问。现在,在IIS6我们曾经有过它,这样的匿名身份验证的被拒绝的关闭的和别的东西上了..给用户转向用户名和密码的弹出式模型箱。我的认为的他们不得不键入一些用户名或密码的web.config文件中定义的? (不是他们的网站账户的用户名/密码)/ 现在,用IIS7, ..

如何强制码头的会话失效后,要求使用基本身份验证凭据?

我使用码头6.1.22使用基本身份验证我的登录机制。我第一次登录到Web应用程序,浏览器请求的用户名和密码。 如果它试图注销使用session.invalidate(),会话将失效,但凭据缓存。这意味着,如果我尝试连接到一个安全的网址,我会看到一个不同的会话ID,但是对于用户名和密码,没有任何对话。 解决方案 的(我知道这个问题是旧的,但它的东西,其他人可能想要的答案)的 基本身份验证 ..
发布时间:2016-07-24 18:08:36 Java开发

ASP.net的Web API RESTful Web服务+基本身份验证

我实施使用ASP.Net网页API RESTful Web服务。我已得出结论使用基本身份验证+ SSL做认证的一部分。什么是实现,最好的/正确的方法是什么? 我的第一次尝试做手工,解析授权头,解码和验证对我的数据库的用户。它的工作原理,但我不知道如果我失去了一些东西。 我已经看到了使用用户角色和校长一些解决方案。虽然我不知道这些真正做,我几乎可以肯定我不会被这些需要,因为在我的数据库中,我定义 ..

CORS和HTTP基本身份验证

一个preflighted HTTP请求如何会是什么样子,如果你包括基本身份验证?像下面的谈话?有闹明白这头需要发送的地方,也因为其无法与萤火虫正确调试它IM 客户: 选项/ API /资源HTTP / 1.1 访问控制请求-方法:GET 原产地:http://jsconsole.com 服务器: HTTP / 1.1 200 OK 访问控制允许来源:* 访问控制允许的方法:POST,GE ..
发布时间:2016-07-13 19:30:15 ASP .NET

如何设置在IAuthenticationFilter实现WWW-认证头?

我实施使用MVC5的IAuthenticationFilter接口基本身份验证。我的理解是,这是现在的preferred方法,而不是使用DelegatingHandler。我知道了工作,但WWW身份验证头不会在响应中返回。这是我实现ChallengeAsync的: 公共异步任务ChallengeAsync(HttpAuthenticationChallengeContext背景下,的Cancel ..

如何做到与授权属性的ASP.NET Web API集成测试

我有应用在我的Web API授权属性。 我打电话从里面我是用标准的基于Cookie的身份验证MVC4应用程序的Web API。 我需要调用从集成测试控制器的Web API的方法,但由于授权属性应用于我会一直收到的未经授权的例外 什么是解决这个问题的最好方法是什么? PS。我不想(需要)使用身份验证的其他方法,如APIKey,令牌在验证页眉和类似... 解决方案 首先,为了回答这个问 ..

使用WCF服务基本身份验证的用户

我们正在研究使用WCF服务从数据库中检索数据pretty标准的网站。 该网站(ASP.Net MVC)有一个服务参考WCF服务 WCF服务具有访问数据库 我们需要启用网站上基本身份验证作为我们的需求的一部分。 当我们启用它在网站上,并把它留在WCF服务禁用,该网站要求提供凭据,但SQL Server将引发一个错误,指出登录失败的用户NT AUTHORITY \\ IUSR“。 如果我们在 ..
发布时间:2016-06-15 22:13:57 C#/.NET

默认情况下,发送基本身份验证,而不是等待HTTP 401

我有一个要求基本认证头是在请求present Web服务,或服务将返回一个HTTP 401(授权)。这工作 - 当挑战回来,浏览器(在这种情况下,浏览器)弹出并询问的凭据。然后,他们保存以供将来的请求。 我的问题是,现在两个请求被上每个后续请求给服务作出 - 一个没有身份验证(其接收401),然后该浏览器立即与在标头中的正确身份验证应答。 有没有办法强制浏览器(通过特殊的头部可能),而无需显式 ..
发布时间:2016-06-12 18:37:17 C#/.NET

注销按钮IIS6 ASP.NET基本身份验证

我有一个明确的退出按钮在ASP.NET Web应用程序的用户的要求。我使用IIS6使用基本身份验证(SSL)。我可以重定向到另一个网页,但浏览器保持会话活着。我用Google搜索了一圈,发现了一种方法,使一个Active X控件与IIS进行沟通和终止会话做到这一点。我是一个受限制的环境下,不允许窗体身份验证和Active X控件不禁止的好。任何人都有这个要求,你怎样处理呢? 好吧,这就是我所担心 ..
发布时间:2016-06-09 19:20:17 C#/.NET

如何实现与VS调试服务器的基本HTTP验证?

我做了一个ActiveX控件HTTP测试装备,我需要建立一个网站,以安全POST到。为了简单起见,我正在与VS调试服务器的Web应用程序; Web应用程序项目与测试应用解决方案的一部分。 NTLM身份验证不被AX控制支持。有没有需要非常基本的HTTP认证,而不NTLM或重定向到一个页面的表单没有简单的方法?我只需要它要求在POST过程中用户名和密码。用户名和密码的内容没有关系,所以一切都将被存储为 ..
发布时间:2016-06-07 20:54:01 C#/.NET