Puncte:2

Există situații comune care provoacă afișarea unei „eroare 401” fără ca mai întâi să fie afișată un dialog de conectare?

drapel cn

Poate că aceasta este o întrebare oarecum largă, dar în prezent mă bazez pe fotografii în întuneric...

Oferim uneori acces la unele URL-uri web (care rulează Apache 2.4) protejate de protecția de bază prin parolă. Eu nu l-am văzut niciodată, dar din când în când aud de la utilizatori externi că sunt imediat văzând a 401 Neautorizat eroare. Deși este adevărat că răspunsul serverului este prin proiectare un cod de eroare 401, este, de asemenea, însoțit de un www-autentificare antet, iar acest lucru ar trebui să declanșeze un dialog de conectare la sfârșitul utilizatorului (unde ar trebui să introducă acreditările pe care le-am dat). În cazurile în cauză, se raportează că Nu a apărut dialogul de conectare. Din păcate, nu am niciodată contact direct cu utilizatorii externi afectați care să-mi permită o analiză mai profundă.

  • Există oare ceva uzual browser care nu înțelege mecanismul www-authenticate? Pot folosi în mod surprinzător sugerează că Sfari și Opera sunt problematice - totuși tocmai am făcut un test de succes cu unul dintre ei.
  • Există altele uzual obstacole, de exemplu, politici de firewall care elimină riguros anteturile http necesare?
  • Alte idei despre ce ar putea merge prost în aceste cazuri sau ce aș putea testa?

EDITAȚI | ×: În ceea ce privește lucrurile care au fost sugerate pentru a fi luate în considerare:

  • URL-urile în cauză sunt https: (pot să spun - desigur?)
  • Problemele apar la utilizatorii începători, adică nu intră niciodată „înăuntru” în primul rând. (Cu toate acestea, înțelegerea mea ar fi că o parolă greșită stocată în cache ar trebui să declanșeze dialogul pentru ca utilizatorul să încerce din nou). Acest lucru pare să excludă și problemele legate de managerul de parole
  • Mă îndoiesc că utilizatorii afectați au setări care îi fac să încerce automat acreditările Windows sau alte autentificări automate cu (la ei) gazde de internet străine.
anx avatar
drapel fr
anx
Specificațiile sunt remediate, dar clasa de erori generală a problemelor pe care le-am găsit cu mult timp în urmă s-ar putea încă aplica: interfața de utilizare proastă a clientului a fost întotdeauna declanșată cu **puncte de intrare neobișnuite**, de exemplu: primul răspuns 401 primit de PDF-ul încorporat vizualizator, ținta unui formular POST (retrimis dintr-o filă de browser veche), o adresă URL necanonizată `https://[email protected]/fileslash/` fiind rezultatul modificării linkului meu de către destinatarii MUA . Ați putea face unele progrese prin a) uitându-vă la care au fost primele două solicitări pe IP și b) parole goale cu carcasă specială.
anx avatar
drapel fr
anx
Valoarea ta `tarâm=` conține caractere amuzante, virgula fiind una? În mod ideal, păstrați-l simplu, deoarece analiza *aproape* ca RFC ABNF este o sursă comună de erori ;)
anx avatar
drapel fr
anx
Chromium nu va accepta în mod intenționat ferestrele pop-up *autentificare de bază* dacă antetul este încărcat pe o subresursă care nu se potrivește cu originea. Puteți afla dacă cineva accesează site-ul dvs. încorporat undeva prin înregistrarea *refer(r)er* și *aducerea antetelor cererii de metadate*.
Puncte:2
drapel ua

Câteva lucruri de încercat sau de luat în considerare:

  • Distribuiți aceste pagini în siguranță? Există o setare GPO și Google Workspace care permite doar autentificarea de bază folosind HTTPS - GPO, Politica Chrome

  • Acreditările pentru adresele URL se schimbă destul de frecvent? Este posibil ca utilizatorul să nu fi închis/repornit browser-ul de la ultima conectare cu succes și, ulterior, modificarea acreditării, ceea ce determină cache-ul httpauth să fie incorect și să cauzeze problema.

  • Există unele setări de autentificare în caseta de dialog Windows Internet Options care se aplică Chrome și IE care ar putea provoca o încercare de conectare automată.

Dialog de setări de securitate

  • Există manageri de parole care pot completa automat dialogul de conectare?

  • Tocmai am făcut câteva teste rapide cu niște proxy-uri online și un prompt de autentificare de bază HTTP cu rezultate mixte. Unii au refuzat să încarce pagina, unii și-au prezentat propriul prompt de autentificare, iar alții au folosit promptul încorporat al browserului. Acesta sugerează că un proxy configurat greșit ar putea face ca nicio solicitare de conectare să nu apară.

Hagen von Eitzen avatar
drapel cn
Toate sugestiile bune. În cazul meu, cred că ideea de proxy este cea mai promițătoare pentru mine să mă uit.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.