【问题标题】:Postman Authorization issue (proxy settings?)邮递员授权问题(代理设置?)
【发布时间】:2019-09-05 14:27:34
【问题描述】:

我刚刚开始探索 Postman(win10,在许多公司防火墙和代理之后)。

对于 GET 和 POST 请求,我可以毫无问题地到达 https://postman-echo.com

但是我们有一个内部网站,它有一个自签名证书,它还会在 Chrome 中弹出一个用户名/密码请求(似乎它使用基本身份验证)无论如何,放置 URL 框时 GET 请求有效。 https://epicorapp2/ERP10.1Test/api/v1/Erp.BO.JobEntrySvc/JobEntries?%2524top=1

这是我所做的:

  1. 使用设置关闭常规/SSL 证书验证
  2. 使用的设置/代理(使用系统代理)

在所有情况下,我都完成了 SSL 证书验证的设置(关闭)

我仍然得到:

Could not get any response
There was an error connecting to https://epicorapp2/ERP10.1Test/api/v1/Erp.BO.JobEntrySvc/JobEntries?%2524top=1.
Why this might have happened:
The server couldn't send a response:
Ensure that the backend is working properly
Self-signed SSL certificates are being blocked:
Fix this by turning off 'SSL certificate verification' in Settings > General
Proxy configured incorrectly
Ensure that proxy is configured correctly in Settings > Proxy
Request timeout:
Change request timeout in Settings > General

但奇怪的是,如果我打开 Fiddler v4,然后我在 fiddler 和 postman 中都看到了流量。

那么我没有正确配置什么?

完整的请求内容:

GET /ERP10.1Test/api/v1/Erp.BO.JobEntrySvc/JobEntries?%24top=1 HTTP/1.1
Host: epicorapp2
Authorization: Basic eXNnNDIwNjp5ZWNoZXprYWw=
cache-control: no-cache
Postman-Token: d1a57676-8381-4eed-bb6e-c1bb61888faf

【问题讨论】:

    标签: postman


    【解决方案1】:

    Fiddler 中有一个名为“自动验证”的设置,在需要时会自动使用当前用户的凭据进行 NTLM/Kerberos 验证。如果它在你的配置中打勾,它可能会提示它为什么工作:

    只是为了确保这不是 Postman 中的怪癖,请尝试使用不同的 REST 客户端,例如 Insomnia,看看是否得到相同的结果(我个人不得不从 Postman 转移到这个客户端,因为它可以成功进行 NTLM 身份验证)。它支持代理,所以你应该很好。

    【讨论】:

    • 您是正确的,因为他们启用了自动身份验证规则。现在我想弄清楚为什么 PostMAN NTLM 不起作用。我收到一条消息,401 - Unauthorized: Access is denied due to invalid credentials.
    • 我尝试将高级参数留空(以及 DONAIN 的值,但我不确定这一点和工作站)。但同样的错误。下载失眠
    • Insomnia 的 Microsoft NTLM 也存在问题:401 - 未经授权:由于凭据无效,访问被拒绝。您无权使用您提供的凭据查看此目录或页面。
    • 我会寻找一种方法来访问内部服务器,同时确保没有代理妨碍,因为目前尚不清楚是代理妨碍还是应用程序本身。另一件事 - 如果使用 Kerberos,则服务器名称可能需要 FQDN,具体取决于 SPN 的设置方式。
    • 好吧,看来我应该了解如何为 iis 设置摘要身份验证 - 我是 Web 服务器上的系统管理员
    猜你喜欢
    • 2017-02-23
    • 2019-11-09
    • 2018-07-01
    • 1970-01-01
    • 2019-11-14
    • 2018-03-30
    • 2018-11-29
    • 2018-02-01
    • 2021-06-24
    相关资源
    最近更新 更多