【问题标题】:About windows authentication关于 Windows 身份验证
【发布时间】:2015-05-22 18:23:21
【问题描述】:

我为 asp.net mvc 项目启用了 Windows 身份验证。我在公司域中,当我向服务器端发送获取请求时,我在标题/正文中看不到任何特殊的东西,例如用户名/密码。服务器怎么知道我是谁?如果我向服务器发送 ajax 调用,是否需要在调用中包含用户名/密码?请帮忙。

【问题讨论】:

  • 你能解释一下你到目前为止做了什么吗?您的 web.config 进行身份验证,还有其他与身份验证相关的更改吗?

标签: asp.net-mvc asp.net-mvc-4 authentication asp.net-authorization asp.net-authentication


【解决方案1】:

集成 Windows 身份验证使用协商 (Kerberos) 或 NTLM 身份验证的工作方式与基本身份验证的工作方式相同。

当您发送初始请求时,服务器会以 400 未授权响应进行响应。浏览器看到接受的身份验证类型,并提示用户输入用户名/密码,或者如果它知道如何使用当前的 Windows 登录令牌并配置为这样做,它会自动使用该令牌。

NTLM Working from Fiddler Perspective

【讨论】:

    猜你喜欢
    • 2010-10-05
    • 2013-10-30
    • 1970-01-01
    • 1970-01-01
    • 2012-03-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多