#c# #security
#c# #Безопасность
Вопрос:
Я использовал Madam (ссылка) для обеспечения базовой HTTP-аутентификации для некоторых страниц на сайтах интрасети и хочу использовать его для обеспечения базовой HTTP-аутентификации на общедоступном сайте с использованием SSL.
Во время тестирования этого с DatabaseUserSecurityAuthority
я не смог получить страницы для аутентификации. Страницы запрашивали учетные данные, но возвращали только сообщения об отказе в доступе. Я покопался в коде и добавил некоторое протоколирование, чтобы найти, что возвращал заголовок аутентификации, и обнаружил, что он пустой!
Кто-нибудь знает, как получить заголовок аутентификации при запросе на сервере, использующем SSL в HTTP-модуле?
Комментарии:
1. В конечном итоге я отследил проблему в файле web.config. Чтобы правильно использовать модули MADAM, на них должны быть ссылки в теге system.webServer/modules в web.config.
Ответ №1:
В конечном итоге я отследил проблему в файле web.config. Чтобы правильно использовать модули MADAM, на них должны быть ссылки в теге system.webServer/modules в web.config.