【问题标题】:Using Fiddler for the websites protected by Forms Authentication method将 Fiddler 用于受表单身份验证方法保护的网站
【发布时间】:2015-02-04 14:12:51
【问题描述】:

我打算将 Fiddler 用于受表单身份验证保护的网站。尽管如此,我已经登录了 IE 和 Chrome,但是当我使用 Fiddler Composer 发送请求时,结果仍然是重定向到登录页面。

顺便说一句,我已经检查了“自动验证”选项,但仍然没有变化。

这种情况是通用解决方案还是最佳实践?

【问题讨论】:

    标签: asp.net asp.net-mvc fiddler


    【解决方案1】:

    Fiddler 是一个基于 REST 的客户端。它旨在用于 API。 MVC 虽然遵循 REST 的一些原则,但在状态问题上存在分歧。在MVC中,你有一个会话的概念,那就是是否存储被认证的状态。在客户端,它通常由 cookie 表示。我从来没有真正尝试过通过 Fiddler 访问 MVC 站点的经过身份验证的页面,所以我不能肯定地说,但如果它确实能够将 cookie 与请求一起传递,那么这就是你可以继续的方式。只需在通过站点进行身份验证后从浏览器中获取 cookie,然后从那里开始。

    如果 Fiddler 不具备发送 cookie 的能力(这是一种明显的可能性),那么您真的不走运。唯一的选择是在 MVC 中使用无 cookie 会话,这是一个非常糟糕的主意,并且已被官方弃用。但是,此时您可以使用 Fiddler,因为身份验证令牌是通过 URL 查询字符串传递的。

    【讨论】:

    • 谢谢!你说的对。我必须将 cookie 内容添加到请求中(复制和粘贴),然后发出它。看来这是完成这项任务的唯一方法。
    • Fiddler's Composer 将通过 Cookie 标头提交您提供的任何 cookie。 Fiddler 本身不会尝试维护 cookie jar。
    猜你喜欢
    • 2014-11-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-11-19
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多