который собирается в статику. Есть бэк на линуховой тачке, которую включили в домен. Бэк на asp.net core. Добавили в стартап:
.AddAuthentication(NegotiateDefaults.AuthenticationScheme)
.AddNegotiate()
В результате хром начинает запрашивать доменный логин/пароль, если дернуть апишку из браузера. Кажется делает он это хидером WWW-Authenticate: Negotiate
Вопрос: как быть с AJAX запросами на бэк, как мне пропихнуть логин/пароль в AJAX запрос? Или даже не логин/пароль, а как это всё в принципе делается?
никаких логинов-паролей не надо пропихивать в виндовой аутентификации. Там "пропихивается" в запрос withCredentials = true
а это всё настроено? https://docs.microsoft.com/en-us/aspnet/core/security/authentication/windowsauth?view=aspnetcore-3.1&tabs=visual-studio#linux-and-macos-environment-configuration на винде запрос логина/пароля в SSO вылезает, когда SPN некорректно прописан
Обсуждают сегодня