Как зайти в Даркнет?!
25th January, 01:11
8
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
900
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
952
0
Очень долго работает Update запрос Oracle
27th January, 09:58
916
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
907
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
942
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1727
0
период по дням
25th October, 10:44
3957
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3722
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4614
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4382
0
Помогите пожалуйста решить задачи
24th November, 23:53
6088
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4352
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4400
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Подавить диалоговое окно NTLM после несанкционированного запроса
В недавнем проекте sharepoint я реализовал веб-часть аутентификации, которая должна заменить диалоговое окно аутентификации NTLM. Он отлично работает, пока пользователь предоставляет действительные учетные данные. Всякий раз, когда пользователь предоставляет неверные учетные данные, диалоговое окно NTLM появляется в Internet Explorer.
Мой код Javascript, который выполняет аутентификацию через XmlHttpRequest, выглядит следующим образом:
function Login() {
var request = GetRequest(); // retrieves XmlHttpRequest
request.onreadystatechange = function() {
if (this.status == 401) { // unauthorized request -> invalid credentials
// do something to suppress NTLM dialog box...
// already tried location.reload(); and window.location = <url to authentication form>;
}
}
request.open("GET", "http://myServer", false, "domain\\username", "password");
request.send(null);
}
Я не хочу, чтобы диалоговое окно NTLM отображалось, когда пользователь предоставляет недопустимые учетные данные. Вместо этого должна быть выполнена обратная передача с помощью кнопки входа в форму аутентификации. Другими словами, браузер не должен узнать о моем несанкционированном запросе.
Есть ли способ сделать это через Javascript?
Комментарий Марка верен; приглашение NTLM auth инициируется кодом ответа 401 и присутствием NTLM в качестве первого механизма, предлагаемого в заголовке WWW-Authenticate (Ref: протокол аутентификации NTLM).
Я не уверен, правильно ли я понимаю описание вопроса, но я думаю, что вы пытаетесь обернуть аутентификацию NTLM для SharePoint, что означает, что у вас нет контроля над протоколом аутентификации на стороне сервера, правильно? Если вы не можете управлять серверной стороной, чтобы избежать отправки ответа 401 на сбойные учетные данные, то вы не сможете избежать этой проблемы, потому что это часть спецификации (клиентской стороны) :
Объект XMLHttpRequest
Если UA поддерживает аутентификацию HTTP [RFC2617], то SHOULD рассматривает запросы исходящий от этого объекта, чтобы быть частью пространства защиты, которое включает в себя доступ к URIs и отправка заголовков авторизации и обработка 401 несанкционированных запросов соответственно. если проверка подлинности завершается неудачно, UAs должен запросить у пользователей учетные данные.
Таким образом, спецификация фактически призывает браузер запрашивать пользователя соответствующим образом, если какой-либо ответ 401 получен в XMLHttpRequest, так же, как если бы пользователь обращался непосредственно к URL. Насколько я могу судить, единственным способом действительно избежать этого было бы для вас иметь контроль над серверной стороной и вызвать 401 несанкционированный ответ, чтобы избежать, как упоминал Марк.
Последняя мысль заключается в том, что вы можете обойти это с помощью прокси, такого отдельного сценария на стороне сервера на другом webserver. Затем этот сценарий принимает параметр user и pass и проверяет аутентификацию, так что браузер пользователя не является тем, что делает исходный запрос HTTP и поэтому не получает ответ 401, который вызывает запрос. Если вы сделаете это таким образом, вы можете узнать из вашего скрипта "proxy", если он не удался, и если это так, то снова попросите пользователя, пока он не добьется успеха. При успешном событии аутентификации вы можете просто получить запрос HTTP, как сейчас, так как все работает, если учетные данные указаны правильно.
IIRC, браузер открывает диалоговое окно auth, когда в потоке запросов возвращается следующее:
- Http статус 401
- Заголовке www-аутентификации
Я бы предположил, что вам нужно будет подавить один или оба из них. Самый простой способ сделать это-иметь метод входа, который будет принимать имя пользователя и пароль Base64 (вы используете HTTPS, верно?) и вернуть 200 с действительным / недействительным статусом. После того, как пароль был проверен, вы можете использовать его с XHR.
Я смог заставить это работать для всех браузеров, кроме firefox. См. мой пост в блоге ниже от нескольких лет назад. Мой пост нацелен только на IE, но с некоторыми небольшими изменениями кода он должен работать в Chrome и safari.
http://steve.thelineberrys.com/ntlm-login-with-anonymous-fallback-2/
EDIT:
Суть моего поста заключается в том, чтобы обернуть ваш вызов JS xml в оператор try catch. В IE, хром, а также Safari, это позволит подавить диалоговое окно NTLM. Это, кажется, не работает, как ожидалось в firefox.