AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 28695
In Process
crb
crb
Asked: 2009-06-20 06:57:11 +0800 CST2009-06-20 06:57:11 +0800 CST 2009-06-20 06:57:11 +0800 CST

使用基本身份验证响应 HTTP OPTIONS

  • 772

我们有一个在 IIS6 基本身份验证之后托管 Office 文档的网站。

IE 有一个用于基本身份验证的身份验证令牌,它提供该令牌以下载文件。用户单击“打开”,然后 Microsoft Office 协议发现对提供文件的目录执行 HTTP OPTIONS 请求。但是,Office 没有 IE 的身份验证令牌,因此它会再次提示输入凭据。然后点击取消将在 Office 中显示文件。

由于我们不是类似 Sharepoint 的应用程序,并且我们没有响应 OPTIONS 的方式,我想用 OPTIONS 方法回复所有请求(使用“Microsoft Office 协议发现”的用户代理发送") 与空的 200 类似,如 RFC 2616所述:

如果没有包含响应正文,则响应必须包含字段值为“0”的 Content-Length 字段。

我倾向于在基本身份验证发生之前以 200 响应的 ISAPI 过滤器。Windows 身份验证或匿名访问不是选项。有没有我想念的替代品?

http microsoft-office iis-6 http-basic-authentication
  • 4 4 个回答
  • 5476 Views

4 个回答

  • Voted
  1. user15590
    2009-08-06T15:33:42+08:002009-08-06T15:33:42+08:00

    在全局范围内拒绝 IIS 中的 OPTIONS 动词的严厉方法是否可行?您可以安装URLScan并将OPTIONS放入[DenyVerbs]配置中。

    • 2
  2. John Rennie
    2009-06-20T23:11:27+08:002009-06-20T23:11:27+08:00

    我认为您可以使用 appcmd.exe 为网站禁用 WebDAV。您能否创建一个单独的网站来保存文档并在其上禁用 WebDAV?这不应该影响在同一台服务器上运行的任何 Sharepoint 站点。

    JR

    • 0
  3. Arjan
    2009-07-19T03:26:59+08:002009-07-19T03:26:59+08:00

    评论有点太长了,所以我会滥用答案。事实上,它不适用于您的问题,我认为这种行为不会给您带来麻烦,但只是为了确保您了解它。

    相反,当单击 Office 文档中的 URL 时,Office (2007) 首先尝试确定 URL 的作用。如果由于访问者(即 Office)未获得授权而导致某些 301 重定向到登录页面,则 Office 实际上会忽略原始 URL。相反,它会在默认浏览器(并不总是 IE)中打开 301 URL。

    这可能会将人们引导到登录页面,即使他们已经运行并授权了默认浏览器。当单击的 URL 在 301 URL 的某些 GET 参数中仍然可用时,这是一个小麻烦,例如login?goto=original-url. 但是,如果原始 URL 存储在某个会话中(Office 保存 cookie,而不是浏览器),那么用户甚至会卡在登录页面上,因为 Web 服务器不知道在额外之后显示哪个页面登录...

    我只使用 Office 2007 进行了测试,当时它使用以下用户代理对 Apache 服务器的隐藏请求:

    Mozilla/4.0(兼容;MSIE 7.0;Windows NT 5.1;.NET CLR 2.0 [...])

    所以我假设 Office 2007 实际上使用 IE 本身来执行请求。我还注意到 Office 2007 可以从 IE 访问 cookie。例如:当用户使用 IE 获得授权(使用 cookie;我没有使用基本身份验证进行测试)时,Office 不会收到 301 重定向到登录页面。因此,当 Office 发出有趣的请求时,它会将 cookie 从 IE 传递到服务器。它还可以将任何收到的 cookie 传递回 IE(我还没有测试过)。

    (感谢该知识库文章的链接!)

    • 0
  4. Flip
    2009-08-28T08:55:24+08:002009-08-28T08:55:24+08:00

    也许,您应该验证您的 iis6 配置。

    在网站配置 -> 主目录 -> 配置 -> 映射中是否有到 .doc 扩展名的映射。

    另一件事:网站配置->主目录->配置->映射->选项:启用会话状态选项,它是否处于活动状态?

    另一件事:您是否在应用程序池中使用了更多“工人”?(不要使用多个) - 应用程序池 -> 属性 -> 性能 -> 网络园最大工人数 -> 将其设置为“1”

    有时,如果它有多个工作进程,“auth”可能会“丢失”

    • 0

相关问题

  • 尝试启动 IIS6 网站时出现意外错误 0x8ffe2740

  • HTTP 加速的反向代理

  • 使用 gvfs 调试 WebDAV

  • 负载测试 HTTP 服务器的工具?[复制]

  • IIS 6.0 (Windows Server 2003) 上的 HTTP 压缩

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve