2014-09-11 6 views
7

Soweit ich verstehe, muss die OPTIONS-Anfrage ohne Authentifizierung verarbeitet werden. Ich hosting meine Webanwendung in IIS 7.x und 8.x und es verwendet NTLM und Kerberos-Authentifizierung (das ist eine Intranet-Anwendung).So deaktivieren Sie die NTLM-Authentifizierung für OPTIONS-Anforderungen in IIS

Wie kann ich die Authentifizierung für die OPTIONS-Anforderung in IIS bei Windows-Authentifizierung deaktivieren?

+0

Nichts dergleichen wird in Kapitel 9.2 erwähnt. Woher beziehen Sie diese Informationen? Die andere Stackoverflow-Frage ist keine Referenz dafür. –

+0

Ich habe den Link zu dieser Frage entfernt. Wenn Sie der Meinung sind, dass OPTIONS erst nach einer erfolgreichen Authentifizierung geliefert werden sollten, geben Sie bitte weitere Erläuterungen an. Aus meiner Erfahrung kommt es, dass Anwendungen, die OPTIONS-Anfrage verwenden (z. B. Webbrowser-Preflight-Anfragen) nicht funktionieren, wenn Sie mit OPTIONS etwas anderes als "200 OK" antworten. –

+0

Ich habe noch nie einen Browser gesehen, der eine 'OPTIONS' Anfrage gesendet hat. Die einzigen Request-Browser sind 'GET',' POST' und wahrscheinlich 'HEAD'. –

Antwort

1

Wechseln Sie in das Handlerzuordnungsfeature in IIS und bearbeiten Sie den Authentifizierungshandler, und entfernen Sie das OPTIONS-Verb von der Registrierung für Anforderungen mit OPTIONS. Hoffe, dass hilft

Verwandte Themen