同じ認証の背後でWebサービスを呼び出すために、すでに(基本)認証されたコンテキストを取得するにはどうすればよいですか?
-
05-07-2019 - |
質問
基本認証(IIS6)の背後にサイトがあります。
このサイトの一部は、サイトの一部でもあるため基本認証の背後にあるWebサービスを呼び出します。
ただし、これが発生すると、呼び出し元のコードは401認証エラーを受け取ります。
いくつかのことを試しましたが、一般的な推奨事項は次のようなコードです:
Service.ServiceName s = new Service.ServiceName();
s.PreAuthenticate = true;
s.Credentials = System.Net.CredentialCache.DefaultCredentials;
s.Method("Test");
ただし、これで問題が解決するわけではありません。
何かアドバイスはありますか
編集
これは珍しい問題ではないようですが、これまでのところ解決策は見つかりませんでした。 トピックの 1つのスレッドです。
解決
解決策:(これが誰かを助けることはほぼ確実です)
VBのこのソリューションのソースについては、このリンクを参照してください( jshardyに感謝!)、C#に変換するだけでした。
NB:これを機能させるには、IISで基本認証のみを使用する必要がありますが、おそらく適応させることができます。また、Pageインスタンスを渡すか、少なくともRequest.ServerVariablesプロパティを渡す必要があります(または、Pageコードビハインドから直接呼び出された場合は「this」を使用します)。これを整理し、おそらく参照の使用を削除しますが、これは元のソリューションの忠実な翻訳であり、必要な修正を加えることができます。
public static void ServiceCall(Page p)
{
LocalServices.ServiceName s = new LocalServices.ServiceName();
s.PreAuthenticate = true; /* Not sure if required */
string username = "";
string password = "";
string domain = "";
GetBasicCredentials(p, ref username, ref password, ref domain);
s.Credentials = new NetworkCredential(username, password, domain);
s.ServiceMethod();
}
/* Converted from: http://forums.asp.net/t/1172902.aspx */
private static void GetBasicCredentials(Page p, ref string rstrUser, ref string rstrPassword, ref string rstrDomain)
{
if (p == null)
{
return;
}
rstrUser = "";
rstrPassword = "";
rstrDomain = "";
rstrUser = p.Request.ServerVariables["AUTH_USER"];
rstrPassword = p.Request.ServerVariables["AUTH_PASSWORD"];
SplitDomainUserName(rstrUser, ref rstrDomain, ref rstrUser);
/* MSDN KB article 835388
BUG: The Request.ServerVariables("AUTH_PASSWORD") object does not display certain characters from an ASPX page */
string lstrHeader = p.Request.ServerVariables["HTTP_AUTHORIZATION"];
if (!string.IsNullOrEmpty(lstrHeader) && lstrHeader.StartsWith("Basic"))
{
string lstrTicket = lstrHeader.Substring(6);
lstrTicket = System.Text.Encoding.Default.GetString(Convert.FromBase64String(lstrTicket));
rstrPassword = lstrTicket.Substring((lstrTicket.IndexOf(":") + 1));
}
/* At least on my XP Pro machine AUTH_USER is not set (probably because we're using Forms authentication
But if the password is set (either by AUTH_PASSWORD or HTTP_AUTHORIZATION)
then we can use LOGON_USER*/
if (string.IsNullOrEmpty(rstrUser) && !string.IsNullOrEmpty(rstrPassword))
{
rstrUser = p.Request.ServerVariables["LOGON_USER"];
SplitDomainUserName(rstrUser, ref rstrDomain, ref rstrUser);
}
}
/* Converted from: http://forums.asp.net/t/1172902.aspx */
private static void SplitDomainUserName(string pstrDomainUserName, ref string rstrDomainName, ref string rstrUserName)
{
rstrDomainName = "";
rstrUserName = pstrDomainUserName;
int lnSlashPos = pstrDomainUserName.IndexOf("\\");
if (lnSlashPos > 0)
{
rstrDomainName = pstrDomainUserName.Substring(0, lnSlashPos);
rstrUserName = pstrDomainUserName.Substring(lnSlashPos + 1);
}
}
他のヒント
ライン:
s.Credentials = System.Net.CredentialCache.DefaultCredentials();
たぶん試してみてください:
s.Credentials = HttpContext.Current.User.Identity;
所属していません StackOverflow