3

我有一个支持基本身份验证(IIS6)的网站。

该站点的一部分调用了一个 Web 服务,该 Web 服务也是该站点的一部分,因此也支持基本身份验证。

但是,当这种情况发生时,调用代码会收到 401 身份验证错误。

我尝试了几件事,一般建议是这样的代码:

Service.ServiceName s = new Service.ServiceName();
s.PreAuthenticate = true;
s.Credentials = System.Net.CredentialCache.DefaultCredentials;
s.Method("Test");

但是,这似乎并不能解决我的问题。

有什么建议吗?

编辑

这似乎是一个并不少见的问题,但到目前为止我还没有找到解决方案。这是关于该主题的一个线程。

4

2 回答 2

3

解决方案:(我几乎可以肯定这会对某人有所帮助)

请参阅此链接以获取此解决方案在 VB 中的来源(感谢 jshardy!),我所做的只是转换为 C#。

注意:您必须在 IIS 上仅使用基本身份验证才能使其正常工作,但它可能会被调整。您还需要传递一个 Page 实例,或者至少传递 Request.ServerVariables 属性(如果直接从 Page 代码隐藏调用,则使用“this”)。我会整理一下,可能会删除引用的使用,但这是对原始解决方案的忠实翻译,您可以进行任何必要的修改。

public static void ServiceCall(Page p)
{
    LocalServices.ServiceName s = new LocalServices.ServiceName();
    s.PreAuthenticate = true; /* Not sure if required */

    string username = "";
    string password = "";
    string domain = "";
    GetBasicCredentials(p, ref username, ref password, ref domain);

    s.Credentials = new NetworkCredential(username, password, domain);
    s.ServiceMethod();
}


/* Converted from: http://forums.asp.net/t/1172902.aspx */
private static void GetBasicCredentials(Page p, ref string rstrUser, ref string rstrPassword, ref string rstrDomain)
{
    if (p == null)
    {
        return;
    }

    rstrUser = "";
    rstrPassword = "";
    rstrDomain = "";

    rstrUser = p.Request.ServerVariables["AUTH_USER"];
    rstrPassword = p.Request.ServerVariables["AUTH_PASSWORD"];

    SplitDomainUserName(rstrUser, ref rstrDomain, ref rstrUser);

    /* MSDN KB article 835388
       BUG: The Request.ServerVariables("AUTH_PASSWORD") object does not display certain characters from an ASPX page */
    string lstrHeader = p.Request.ServerVariables["HTTP_AUTHORIZATION"];
    if (!string.IsNullOrEmpty(lstrHeader) && lstrHeader.StartsWith("Basic"))
    {
        string lstrTicket = lstrHeader.Substring(6);
        lstrTicket = System.Text.Encoding.Default.GetString(Convert.FromBase64String(lstrTicket));
        rstrPassword = lstrTicket.Substring((lstrTicket.IndexOf(":") + 1));
    }

    /* At least on my XP Pro machine AUTH_USER is not set (probably because we're using Forms authentication 
       But if the password is set (either by AUTH_PASSWORD or HTTP_AUTHORIZATION)
       then we can use LOGON_USER*/
    if (string.IsNullOrEmpty(rstrUser) && !string.IsNullOrEmpty(rstrPassword))
    {
        rstrUser = p.Request.ServerVariables["LOGON_USER"];
        SplitDomainUserName(rstrUser, ref rstrDomain, ref rstrUser);
    }
}

/* Converted from: http://forums.asp.net/t/1172902.aspx */
private static void SplitDomainUserName(string pstrDomainUserName, ref string rstrDomainName, ref string rstrUserName)
{
    rstrDomainName = "";
    rstrUserName = pstrDomainUserName;

    int lnSlashPos = pstrDomainUserName.IndexOf("\\");
    if (lnSlashPos > 0)
    {
        rstrDomainName = pstrDomainUserName.Substring(0, lnSlashPos);
        rstrUserName = pstrDomainUserName.Substring(lnSlashPos + 1);
    }
}
于 2008-10-29T23:09:39.113 回答
0

线路:

s.Credentials = System.Net.CredentialCache.DefaultCredentials();

也许你应该尝试:

s.Credentials = HttpContext.Current.User.Identity;
于 2008-10-29T06:18:34.757 回答