2013-03-27 33 views
3

我们的产品与我们的Web应用程序的异常行为。如果我更改URL为大写,或它的一部分,与应用程序认证后,然后我不得不重新进行身份验证。这里有一个例子:IIS 7 Web应用程序失去身份验证时,URL时,进行改变

https://host.domain.com/website/asp

如果我复制和粘贴URL到一个新的标签验证它会自动验证并带我到登录页面后。然而,如果我粘贴到一个新的标签,而另一个标签已被证实:

https://host.domain.com/webSITE/asp

我与应用程序重新进行身份验证。 (或IIS,这个我不知道)

这时候的对象不区分开发是一个考虑,我认为这种行为是不可取的提出了一个问题。我将深入到应用程序供应商,但如果有人经历过这样的问题与IIS 7

谢谢,我想知道, 最大

+0

您正在使用哪种认证系统?形式? HTTP基本/摘要/ Windows? – Dai 2013-03-27 13:01:11

+0

启用内核模式的Windows身份验证。 – 2013-03-27 13:05:15

回答

0

IIS通常不区分大小写。灵敏度发挥的地方在于集成模块。重写等模块可以区分大小写。你没有指定,但是你的IIS应用程序是否使用重写?另外,您的供应商可能有控制器正在进行区分大小写检查。但我的猜测会是真正的浏览器成为罪魁祸首。基于URL路径的浏览器可以使这些Cookie区分大小写。看到这个link对用户的已报告了同样的问题的详细信息。

相关问题