HTTPLISTENER Доступ запрещен
-
26-09-2019 - |
Вопрос
Я пишу HTTP-сервер в C #.
Когда я пытаюсь выполнить функцию HttpListener.Start()
Я получаю А.Н. HttpListenerException
говорить
"Доступ запрещен".
Когда я запускаю приложение в режиме администратора в Windows 7, он работает нормально.
Могу ли я запустить его без режима администратора? Если да, как? Если нет, как я могу сделать изменение приложения в режим администратора после запуски?
using System;
using System.Net;
namespace ConsoleApplication1
{
class Program
{
private HttpListener httpListener = null;
static void Main(string[] args)
{
Program p = new Program();
p.Server();
}
public void Server()
{
this.httpListener = new HttpListener();
if (httpListener.IsListening)
throw new InvalidOperationException("Server is currently running.");
httpListener.Prefixes.Clear();
httpListener.Prefixes.Add("http://*:4444/");
try
{
httpListener.Start(); //Throws Exception
}
catch (HttpListenerException ex)
{
if (ex.Message.Contains("Access is denied"))
{
return;
}
else
{
throw;
}
}
}
}
}
Решение
Да, вы можете запустить httplistener в режиме без администратора. Все, что вам нужно сделать, это предоставить разрешения на конкретный URL. например
netsh http add urlacl url=http://+:80/MyUri user=DOMAIN\user
Документация есть здесь.
Другие советы
Могу ли я запустить его без режима администратора? Если да, как? Если нет, как я могу сделать изменение приложения в режим администратора после запуски?
Вы не можете, он должен начать с повышенных привилегий. Вы можете перезапустить его с runas
глагол, который подскажет пользователю перейти к режиму администратора
static void RestartAsAdmin()
{
var startInfo = new ProcessStartInfo("yourApp.exe") { Verb = "runas" };
Process.Start(startInfo);
Environment.Exit(0);
}
Редактировать: на самом деле, это не правда; Httplistener может работать без повышенных привилегий, но вам нужно дать разрешение на URL, на который вы хотите прослушать. Видеть Ответ Даррела Миллера для деталей.
Если вы используете http://localhost:80/
В качестве префикса вы можете прослушать HTTP-запросы без необходимости для административных привилегий.
Синтаксис был не так для меня, вы должны включить цитаты:
netsh http add urlacl url="http://+:4200/" user=everyone
в противном случае я получил «параметр неверный»
Если вы хотите использовать флаг «Пользователь = каждый», вам нужно настроить его на ваш системный язык. На английском это как упоминалось:
netsh http add urlacl url=http://+:80/ user=Everyone
На немецком языке это было бы:
netsh http add urlacl url=http://+:80/ user=Jeder
В качестве альтернативы, которая не требует высоты или NETST, вы также можете использовать TCPlistener, например.
Ниже приведен модифицированный выдержка этого образца:https://github.com/googlesamples/oauth-apps-for-windows/tree/master/oauthdesktopapp.
// Generates state and PKCE values.
string state = randomDataBase64url(32);
string code_verifier = randomDataBase64url(32);
string code_challenge = base64urlencodeNoPadding(sha256(code_verifier));
const string code_challenge_method = "S256";
// Creates a redirect URI using an available port on the loopback address.
var listener = new TcpListener(IPAddress.Loopback, 0);
listener.Start();
string redirectURI = string.Format("http://{0}:{1}/", IPAddress.Loopback, ((IPEndPoint)listener.LocalEndpoint).Port);
output("redirect URI: " + redirectURI);
// Creates the OAuth 2.0 authorization request.
string authorizationRequest = string.Format("{0}?response_type=code&scope=openid%20profile&redirect_uri={1}&client_id={2}&state={3}&code_challenge={4}&code_challenge_method={5}",
authorizationEndpoint,
System.Uri.EscapeDataString(redirectURI),
clientID,
state,
code_challenge,
code_challenge_method);
// Opens request in the browser.
System.Diagnostics.Process.Start(authorizationRequest);
// Waits for the OAuth authorization response.
var client = await listener.AcceptTcpClientAsync();
// Read response.
var response = ReadString(client);
// Brings this app back to the foreground.
this.Activate();
// Sends an HTTP response to the browser.
WriteStringAsync(client, "<html><head><meta http-equiv='refresh' content='10;url=https://google.com'></head><body>Please close this window and return to the app.</body></html>").ContinueWith(t =>
{
client.Dispose();
listener.Stop();
Console.WriteLine("HTTP server stopped.");
});
// TODO: Check the response here to get the authorization code and verify the code challenge
Методы чтения и записи:
private string ReadString(TcpClient client)
{
var readBuffer = new byte[client.ReceiveBufferSize];
string fullServerReply = null;
using (var inStream = new MemoryStream())
{
var stream = client.GetStream();
while (stream.DataAvailable)
{
var numberOfBytesRead = stream.Read(readBuffer, 0, readBuffer.Length);
if (numberOfBytesRead <= 0)
break;
inStream.Write(readBuffer, 0, numberOfBytesRead);
}
fullServerReply = Encoding.UTF8.GetString(inStream.ToArray());
}
return fullServerReply;
}
private Task WriteStringAsync(TcpClient client, string str)
{
return Task.Run(() =>
{
using (var writer = new StreamWriter(client.GetStream(), new UTF8Encoding(false)))
{
writer.Write("HTTP/1.0 200 OK");
writer.Write(Environment.NewLine);
writer.Write("Content-Type: text/html; charset=UTF-8");
writer.Write(Environment.NewLine);
writer.Write("Content-Length: " + str.Length);
writer.Write(Environment.NewLine);
writer.Write(Environment.NewLine);
writer.Write(str);
}
});
}
Вы можете начать свое приложение в качестве администратора, если вы добавите приложение, манифесту в свой проект.
Просто добавьте новый элемент в ваш проект и выберите «Файл манифеста приложения». Изменить <requestedExecutionLevel>
Элемент:
<requestedExecutionLevel level="requireAdministrator" uiAccess="false" />
По умолчанию Windows определяет следующий префикс, который доступен для всех:http: // +: 80 / temporary_listen_addresses /
Так что вы можете зарегистрировать свой HttpListener
через:
Prefixes.Add("http://+:80/Temporary_Listen_Addresses/" + Guid.NewGuid().ToString("D") + "/";
Это иногда вызывает проблемы с программным обеспечением, таким как Skype, который по умолчанию будет пытаться использовать порт 80.
httpListener.Prefixes.Add("http://*:4444/");
Вы используете «*», поэтому вы выполняете следующие CMD как admin
netsh http add urlacl url=http://*:4444/ user=username
Без использования +, необходимо использовать *, потому что вы SPEC *: 4444 ~.
https://msdn.microsoft.com/en-us/library/system.net.htttplistener.aspx.
Я также столкнулся с аналогичными проблемами. Если вы уже зарезервировали URL, вы должны сначала удалить URL-адрес, чтобы запустить в режиме без администратора, что он не удастся с доступом запрещен ошибка.
netsh http delete urlacl url=http://+:80
Netsh требует права администратора
Вы можете исправить это для localhost без права администратора, установив IgnoreWriteexceptions:
listener.IgnoreWriteExceptions = True
listener.Start()