Como faço para obter um contexto já (básico) autenticada chamar um serviço web por trás da mesma autenticação?
-
05-07-2019 - |
Pergunta
Eu tenho um site atrás de autenticação básica (IIS6).
Parte deste site chama um serviço web que também é parte do site e autenticação, assim, por trás básica também.
No entanto, quando isso acontece, o código de chamada recebe um erro 401 autenticação.
Eu tentei um par de coisas, com o código estar recomendação geral como esta:
Service.ServiceName s = new Service.ServiceName();
s.PreAuthenticate = true;
s.Credentials = System.Net.CredentialCache.DefaultCredentials;
s.Method("Test");
No entanto, isso não parece resolver o meu problema.
Qualquer conselho?
Editar
Esta parece ser uma questão não é incomum, mas até agora eu não encontraram soluções. Aqui está um segmento sobre o tema.
Solução
Solução: (Estou quase certo isso vai ajudar alguém)
Consulte este link para a fonte desta solução em VB ( graças jshardy!), tudo o que fiz foi convertido para C #.
Nota: Você deve estar usando apenas a autenticação básica no IIS para que isso funcione, mas provavelmente pode ser adaptado. Você também precisa passar uma instância de página na, ou pelo menos a propriedade Request.ServerVariables (ou o uso 'isto' se for chamado a partir de uma página code-behind diretamente). Eu arrumar isso e provavelmente remover o uso de referências, mas esta é uma tradução fiel da solução original e você pode fazer as alterações necessárias.
public static void ServiceCall(Page p)
{
LocalServices.ServiceName s = new LocalServices.ServiceName();
s.PreAuthenticate = true; /* Not sure if required */
string username = "";
string password = "";
string domain = "";
GetBasicCredentials(p, ref username, ref password, ref domain);
s.Credentials = new NetworkCredential(username, password, domain);
s.ServiceMethod();
}
/* Converted from: http://forums.asp.net/t/1172902.aspx */
private static void GetBasicCredentials(Page p, ref string rstrUser, ref string rstrPassword, ref string rstrDomain)
{
if (p == null)
{
return;
}
rstrUser = "";
rstrPassword = "";
rstrDomain = "";
rstrUser = p.Request.ServerVariables["AUTH_USER"];
rstrPassword = p.Request.ServerVariables["AUTH_PASSWORD"];
SplitDomainUserName(rstrUser, ref rstrDomain, ref rstrUser);
/* MSDN KB article 835388
BUG: The Request.ServerVariables("AUTH_PASSWORD") object does not display certain characters from an ASPX page */
string lstrHeader = p.Request.ServerVariables["HTTP_AUTHORIZATION"];
if (!string.IsNullOrEmpty(lstrHeader) && lstrHeader.StartsWith("Basic"))
{
string lstrTicket = lstrHeader.Substring(6);
lstrTicket = System.Text.Encoding.Default.GetString(Convert.FromBase64String(lstrTicket));
rstrPassword = lstrTicket.Substring((lstrTicket.IndexOf(":") + 1));
}
/* At least on my XP Pro machine AUTH_USER is not set (probably because we're using Forms authentication
But if the password is set (either by AUTH_PASSWORD or HTTP_AUTHORIZATION)
then we can use LOGON_USER*/
if (string.IsNullOrEmpty(rstrUser) && !string.IsNullOrEmpty(rstrPassword))
{
rstrUser = p.Request.ServerVariables["LOGON_USER"];
SplitDomainUserName(rstrUser, ref rstrDomain, ref rstrUser);
}
}
/* Converted from: http://forums.asp.net/t/1172902.aspx */
private static void SplitDomainUserName(string pstrDomainUserName, ref string rstrDomainName, ref string rstrUserName)
{
rstrDomainName = "";
rstrUserName = pstrDomainUserName;
int lnSlashPos = pstrDomainUserName.IndexOf("\\");
if (lnSlashPos > 0)
{
rstrDomainName = pstrDomainUserName.Substring(0, lnSlashPos);
rstrUserName = pstrDomainUserName.Substring(lnSlashPos + 1);
}
}
Outras dicas
The Line:
s.Credentials = System.Net.CredentialCache.DefaultCredentials();
Talvez você deve tentar:
s.Credentials = HttpContext.Current.User.Identity;