如何在ASP.NET中设置基本身份验证无SSL

时间:2011-06-23 15:07:03

标签: asp.net web-services basic-authentication

民间,

我在IIS 7中有一个asmx web服务,只启用了基本身份验证。

我正在尝试在处理SSL之前在本地计算机上测试基本身份验证。

使用以下代码进行测试时......

        [TestMethod]
    public void TestMethod1()
    {
        MyCompanyExternalService.CClaim claim = new MyCompanyExternalService.CClaim();
        claim.Airline = "AA";
        claim.OrigCty = "MCO";
        claim.PaxFN = "John";
        claim.PaxLN = "Smith";
        claim.FileRef = "DL123321";
        claim.OrigDate = Convert.ToDateTime("1/1/2001");
        claim.ClaimFor = MyCompanyExternalService.EReasonsForClaim.Pilferage;
        claim.AirlineClaimStatus = "Open";


        MyCompanyExternalService.wsMyCompanyImportSoapClient MyCompanyImportSoapClient 
            = new MyCompanyExternalService.wsMyCompanyImportSoapClient("wsMyCompanyImportSoap");
        MyCompanyImportSoapClient.ClientCredentials.UserName.UserName = "My-PC\\chron";
        MyCompanyImportSoapClient.ClientCredentials.UserName.Password = "********";
        Assert.IsTrue(MyCompanyImportSoapClient.SubmitClaim(claim));
    }

..我收到以下错误:

  

HTTP请求未经授权   客户端身份验证方案'基本'。   收到身份验证标头   从服务器是'基本的   境界= “本地主机””。

     

innerexception:远程服务器   返回错误:(401)未经授权。

这是我的app.config

<?xml version="1.0" encoding="utf-8" ?>
<configuration>
    <system.serviceModel>
        <bindings>
            <basicHttpBinding>
                <binding name="wsMyCompanyImportSoap" closeTimeout="00:01:00"
                    openTimeout="00:01:00" receiveTimeout="00:10:00" sendTimeout="00:01:00"
                    allowCookies="false" bypassProxyOnLocal="false" hostNameComparisonMode="StrongWildcard"
                    maxBufferSize="65536" maxBufferPoolSize="524288" maxReceivedMessageSize="65536"
                    messageEncoding="Text" textEncoding="utf-8" transferMode="Buffered"
                    useDefaultWebProxy="true">
                    <readerQuotas maxDepth="32" maxStringContentLength="8192" maxArrayLength="16384"
                        maxBytesPerRead="4096" maxNameTableCharCount="16384" />
                    <security mode="TransportCredentialOnly">
                        <transport clientCredentialType="Basic" realm="" />
                    </security>
                </binding>
            </basicHttpBinding>
        </bindings>
        <client>
            <endpoint address="http://localhost/MyCompany/MyCompanyWebServiceApp/wsMyCompanyImport.asmx"
                binding="basicHttpBinding" bindingConfiguration="wsMyCompanyImportSoap"
                contract="MyCompanyExternalService.wsMyCompanyImportSoap"
                name="wsMyCompanyImportSoap" />
        </client>
    </system.serviceModel>
</configuration>

有人能发现我的问题吗?

2 个答案:

答案 0 :(得分:2)

请参阅以下链接。这可能会对你有所帮助。

http://ozkary.blogspot.in/2011/05/http-request-is-unauthorized-with.html

答案 1 :(得分:0)

我使用了几个管理员用户来测试Web服务的基本身份验证。我不知道为什么,但他们失败了。最后,我尝试使用除了Web服务目录上的ACL之外没有任何权限的测试用户进行身份验证,并且它有效。