我在IIS7中启用了基本身份验证。我遇到的问题是IIS正在为“OPTIONS”请求返回(未经授权的401)错误。 (鉴于'OPTIONS'请求不包括Basic auth)。有没有办法配置IIS7不要求'OPTIONS'请求的基本身份验证?我已阅读各种帖子,但尚未找到解决方案。
答案 0 :(得分:0)
启用匿名访问和基本身份验证。当您收到需要身份验证的请求时,请确保匿名用户以外的用户已通过身份验证。如果没有,请返回401错误以及相应的身份验证标头。客户端应该使用身份验证信息重复请求。
对于不需要身份验证的请求,请继续处理。