【问题标题】:401 unauthorized for one client but not for the other401 未经授权的一个客户端,但不是另一个
【发布时间】:2016-07-23 18:46:35
【问题描述】:

我有一个为两个 MVC 应用程序提供服务的 Web API。所有 3 个都在 IIS 7.5 下运行。

App A:仅匿名身份验证,在 ADFS 之后。 IIS 独立网站。

App B:仅限 Windows 身份验证。另一个 IIS 网站下的应用程序。

API:

  • 仅限 Windows 身份验证
  • 安全组 X 的成员授权访问 App A 和 App B
  • App A 和 App B 的应用程序池帐户添加到安全组 X

问题是应用 A 可以正常访问 API,但应用 B 获得 401 未授权。

如果我解除对 API 的授权限制,App B 也可以访问它。但是我当然需要这个授权来保护 API 免受未经授权的访问。

我做错了什么?

【问题讨论】:

    标签: c# asp.net-mvc api authorization iis-7.5


    【解决方案1】:

    必须在应用 B 的 IIS 应用程序池中将“加载用户配置文件”设置为 true。通过比较两个应用程序池发现。

    https://blogs.msdn.microsoft.com/vijaysk/2009/03/08/iis-7-tip-3-you-can-now-load-the-user-profile-of-the-application-pool-identity/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-07-07
      • 2022-11-11
      • 2021-01-07
      • 1970-01-01
      • 1970-01-01
      • 2023-03-30
      • 2020-07-12
      • 1970-01-01
      相关资源
      最近更新 更多