Проверка подлинности Windows ASP.NET + код состояния ошибки ajax = 403

Я использую на своем веб-сайте проверку подлинности Windows asp.net. После аутентификации сайт работает нормально (разрешены даже запросы ajax).

Но через определенное время, когда я делаю вызовы ajax на сервер, сервер возвращает код состояния 403 (неавторизованный).

В чем причина и как это исправить?

вот случай:

1- сначала я вхожу в систему со своими учетными данными LDAP

Проверка подлинности Windows ASP.NET + код состояния ошибки ajax = 403

2- Открывается страница, содержащая кнопку для получения данных с помощью ajax.

Проверка подлинности Windows ASP.NET + код состояния ошибки ajax = 403

3-При нажатии кнопки данные извлекаются, НО после выхода из веб-сайта в режиме ожидания в течение некоторого времени без выполнения каких-либо запросов к серверу, вызовы AJAX возвращают статус 403 (Запрещено)

Проверка подлинности Windows ASP.NET + код состояния ошибки ajax = 403

Обратите внимание, когда я перенаправляю на другие страницы, все в порядке. Мне не возвращен код состояния 403.

и вот запрос ajax:

$.ajax({
        url: '/GetFilteredRecords/', 
        data://filter goes here,
        type: 'GET',
        success: function (result) { 
           //display result
        },
        error: function (result) {
           alert("something went wrong");
        }
});

Срок действия вашего токена аутентификации или cookie истек. Вам нужно его обновить.

Stefan 07.01.2019 16:16

Или; Пожалуйста, редактировать вопрос, чтобы ограничить его конкретной проблемой с достаточной детализацией, чтобы определить адекватный ответ, например, предоставив некоторый код или более подробную информацию об аутентификации.

Stefan 07.01.2019 16:25

@Stephan Я обновил вопрос для получения дополнительных разъяснений. Вы все еще думаете, что срок действия cookie истек?

Fadi.AM 07.01.2019 17:55

Можете ли вы показать сценарий, выполняющий вызов ajax?

Stefan 08.01.2019 10:19

@Stefan Я добавил запрос ajax внизу вопроса. Как вы думаете?

Fadi.AM 10.01.2019 10:05

Думаю, это каверзный вопрос ;-). Но, пожалуйста, проверьте следующее: 1) выполняется ли вызов ajax в том же домене? (это требование для установки скользящего файла cookie) 2) задействовано ли обширное кеширование? 3) В вашем случае вы можете попробовать следующий вариант вызова ajax: xhrFields: { withCredentials: true },

Stefan 10.01.2019 10:27
Стоит ли изучать PHP в 2026-2027 годах?
Стоит ли изучать PHP в 2026-2027 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
1
6
167
1

Ответы 1

Это нормальное поведение при проверке подлинности Windows. Проверка подлинности Windows поддерживает несколько протоколов проверки подлинности - Kerberos, NTLM и, возможно, другие. Ваш браузер пробует один метод аутентификации, а если он терпит неудачу, он пробует другой, пока не добьется успеха. Тебе не стоит об этом беспокоиться. Как видите, второй запрос к тому же URL выполнен успешно. Вы можете посмотреть заголовки аутентификации каждого запроса, чтобы узнать, что именно он делает.

Спасибо, @Tashi Asher. Но почему тайм-аут аутентификации для запросов ajax, а не при перенаправлении или обновлении страницы? Есть ли параметр тайм-аута, который я должен изменить?

Fadi.AM 08.01.2019 12:42

@ Fadi.AM Не знаю. Мы также видели это в вызовах AJAX, но не исследовали запросы полной страницы. Мы не слишком беспокоимся об этом.

Tsahi Asher 08.01.2019 13:19

Другие вопросы по теме