質問

NTLMとPassthruを使用してSSOを実装しています。クライアントがドメインに参加した場合に機能します。コードのように、リクエストヘッダーに「承認ヘッダー」があるかどうかを確認します。問題は次のとおりです。

  1. クライアントがドメインに参加した場合、アプリケーションでは、NTLMを含む認証ヘッダーを受信できます...

  2. クライアントがドメインに参加していない場合、ユーザー名とパスワードでログイン購入キーを購入した場合、承認ヘッダーは受信されないため、許可できません。
    私の問題は、ドメインに参加していなくても、すべてのクライアントが認証ヘッダーを常に送信できるようにするにはどうすればよいですか?

役に立ちましたか?

解決

「承認」ヘッダーがリクエストで欠落している場合、「www-authenticate」ヘッダーとともに、HTTPステータス401で応答する必要があります。

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top