- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在创建一个使用 React 构建的应用程序,其中 API 请求将从 http://localhost:3000 发送到 .NET 服务器 https://localhost:5000 。这在禁用 Windows 身份验证时有效,但当使用 IIS 启用 Windows 身份验证时,任何请求都会返回 401 未经授权。
我做了相当多的研究,发现我可以通过使用 { withCredentials: true } 发送 axios 请求来很好地发送 GET 请求。如果我发送 POST 请求,这仍然会从服务器返回 401 未经授权,除非我根据以下规范将内容类型设置为 application/x-www-form-urlencoded,将请求设为“简单请求”: https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS .
当启用 Windows 身份验证时,我需要在 Web 配置中添加一些内容才能使这些请求正常工作吗?
这里对类似问题的回答对我没有帮助:Angular 5: Post-request & windows authentication ,由于同时启用了匿名身份验证和 Windows 身份验证,将导致对服务器的初始 GET 请求无法使用 Windows 身份验证获取 Active Directory 用户名,因为匿名身份验证似乎优先。
我可以发出 POST 请求,并将内容类型设置为 application/x-www-form-urlencoded,但这似乎是错误的方法。有什么方法可以在服务器上设置一些设置,以便在启用 Windows 身份验证时,服务器位于 https://localhost:5000将接受来自 http://localhost:3000 的任何 API 请求内容类型为 JSON?
最佳答案
您需要设置CORS在服务器上。
Here有一些资源如何在 Web API 2 中执行此操作
同时符合 W3C 规范 CORS-preflight request never includes credentials所以你可能需要enable Anonymous for OPTIONS requests in IIS
更新:Windows Auth 与 OPTIONS 请求
由于我最近遇到了同样的问题,这里有一个小更新。
Solution 1 (我最初链接的)-添加 <allow verbs="OPTIONS" users="*"/>
真的不行。或者更好地说它“有点有效”,因为它需要在 IIS 中启用匿名身份验证,这是使用 Windows Auth 时您不希望的东西
Solution 2实际上确实有效。关键点是Application_AuthenticateRequest
里面的代码。同样重要的是,它仅在使用 integrated pipeline 时才有效。 。它解决了 OPTIONS 请求被 Windows Auth 停止的问题(如果您禁用了匿名身份验证,无论您做什么都会发生这种情况)
一些 MS 员工提到的最后一个解决方案 here和 here就是使用IIS模块(插件)IIS CORS 。这是configuration reference简短但有用introduction .
这样做的明显缺点是它需要安装在每台服务器上,包括您自己的开发机器。显然没有简单的方法将其安装到 IIS Express 中。幸运的是,“混血程序员”创造了set of PowerShell scripts自动化这个。对其进行了测试,它运行得很好 - 只是不要忘记 Visual Studio 创建了主 applicationHost.config
的副本(通常位于 MyDocuments\IISExpress\config\
文件夹中)在解决方案文件夹 .vs\%projectname%\config
中因此您可能需要为此副本再次运行脚本......
关于javascript - 如何在启用 Windows 身份验证的情况下发送 API 请求?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59222701/
我想知道如何首先检测 Javascript 是否启用/禁用。在此站点上禁用 javascript 表明 stackoverflow 使用了称为标签的东西。 这是标准的做法吗?它适用于所有浏览器吗?它不
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicate: How to enable PHP short tags ? Enable short open tags
在 VSTS (Azure DevOps) 上拥有私有(private)存储库我尝试通过将以下内容添加到 .csproj 文件来启用 SourceLink:https://github.com/dot
我创建了一个 wx.Frame(我们称之为 mainFrame)。该框架上包含一个按钮,当单击该按钮时,会创建一个新框架(我们称之为 childFrame)。 我想知道如何在创建 childFrame
当我禁用 WPF 中的控件时,比如说一个菜单项 MenuItem aMenuItem = ... aMenuItem.IsEnabled = false; MenuItem 中的文本仍然处于事件状态,
我想在我的 nginx 服务器上启用 gzip 压缩。 nginx.conf 文件在这里: http { # Enable Gzip server { location ~* \.(?
我正在使用免费的 heroku 附加 PG 备份并遵循这些 instructions .我找到了安装应用程序的命令:heroku addons:add pgbackups:auto-week。但是我想
我想知道脚本是否可以使用某种切换按钮启用/禁用页面上的所有输入元素。 我用谷歌搜索了它,但除了这个之外没有发现任何有用的东西: http://www.codetoad.com/javascript/e
在我的 php 文件中,我想使用 jQuery Datepicker。 当我的文件加载时,我创建了禁用的日期选择器。 然后,当我的 php 文件(它是一个表单)中的一个特殊字段被填充时,我想启用日期选
我有一个按钮,如下所示: RadButton lnkAdd = new RadButton(); lnkAdd.ID = "BtnAdd"; lnkAdd.CommandName = RadGrid.
public static void ToggleTaskManager(string keyValue) { RegistryKey objRegistryK
我正在 Azure 中使用事件网格订阅,该订阅在创建 Blob 时触发。然而,我们有很多文件进入这个 blob,比如说 1000 多个。 如果我发现任何文件有任何错误,我想做的是禁用事件订阅。 最佳答
我的网站上有几个使用 HTML5 contentEditable 属性的 div。目标是让用户能够开始编写日记条目,并将保存按钮从禁用更改为启用。 这是我目前拥有的 HTML: Write
我有一个范围输入,其定义如下: @Html.LabelFor(m => Model.Quality, Resources.CompressionQuality) 和一个下拉菜单: @Html.Lab
我正在尝试创建一个启用/禁用按钮的下拉菜单,并且我正在关注此 example 但它已经有 4 年历史了,而且该功能似乎无法在我的 xhtml 页面上运行。 任何帮助都将被适当 最佳答案 这是一个现场演
我正在 Azure 中使用事件网格订阅,该订阅在创建 Blob 时触发。然而,我们有很多文件进入这个 blob,比如说 1000 多个。 如果我发现任何文件有任何错误,我想做的是禁用事件订阅。 最佳答
我在这里遇到一个非常奇怪的情况:我编写了一个应用程序,除其他外,将连接的代理从打开切换到关闭,反之亦然。通过更改注册表中的值来完成此操作: public void SetUpProxy(string
我需要调整一堆 PVC 的大小。似乎最简单的方法是通过ExpandPersistentVolumes 功能。但是我无法获得配置合作。 ExpandPersistentVolumes feature g
如果我的TextField为空,则应禁用该按钮,并且该按钮的textColor和borderColor应该为灰色。但是,启用按钮后,颜色应为蓝色。 更改textColor很容易: button.Set
您好,我的问题是:我无法从另一个类启用表单的按钮。我的表单类是 public class FileSending { //Function for enabling the button
我是一名优秀的程序员,十分优秀!