IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Cross domaine et authentification


Sujet :

JavaScript

  1. #1
    Membre régulier
    Homme Profil pro
    Inscrit en
    Juin 2011
    Messages
    121
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 121
    Points : 102
    Points
    102
    Par défaut Cross domaine et authentification
    Bonjour,

    Je rencontre un problème depuis un moment, J'ai épluché pas mal de page web sans trouver de réponse. Mon problème est le suivant: une page web asp d'un domaine A doit interroger une web service d'un domaine B.
    POur cela coté serveur j'ai configurer IIS comme cela:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
     
      <add name = "Access-Control-Allow-Origin" value="http://www.domaineA.com" />
            <add name = "Access-Control-Allow-Credentials" value="true" />
            <add name = "Access-Control-Expose-Headers" value="authorization,content-type,Accept,Origin,Accept-Encoding,Accept-Language" /> 
            <add name = "Access-Control-Allow-Headers" value="authorization,content-type,Accept,Origin,Accept-Encoding,Accept-Language" />
            <add name = "Access-Control-Allow-Method" value="GET,POST,OPTIONS" />
            <add name = "Access-Control-Request-Headers" value="authorization,content-type,Accept,Origin,Accept-Encoding,Accept-Language" />
            <add name = "Access-Control-Request-Method" value="GET,POST,OPTIONS" />
    Cela fonctionne. Je reçois bien une preflight requete et ensuite mon POST. La ou cela ce complique, c'est que le service web est en authentification windows. Du coup, sur le methode POST que je vise je trouve:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
            <Authorize>
            <AcceptVerbs("POST", "OPTIONS")>
            <Route("Tester")>
            Public Function PostMethod() As ReponseWebApi
    Et là c'est le drame. J'ai une erreur
    Access to XMLHttpRequest as been blocked by CORS policy: Access to XMLHttpRequest Response to preflight request doesn't pass access control check: It does not have HTTP ok status.
    A priori, le preflight requete n'envoi pas les crédentials et de fait elle est refusée.

    Coté javascript voici mon appel:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
      axios({
                            method: 'POST'
                            url: this.urlComplete,
                            data: lDonnees,
                            withCredentials: true                     
                        })
                            .then(response => this.afficherReponse(response))
                            .catch(error => this.traiterErreur(error));
                    },
    Pourrriez vous m'aider?

  2. #2
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 663
    Points
    66 663
    Billets dans le blog
    1
    Par défaut
    Je ne comprends pas
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     withCredentials: this.avecDroit,
                            auth:{
                              username:'MonUserName',
                              password:'MonMotPasse'
                           }
    en gros tu mets les crendentials en clair dans le JS ????
    quel intéret alors d'avoir des credentials ?

  3. #3
    Membre régulier
    Homme Profil pro
    Inscrit en
    Juin 2011
    Messages
    121
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 121
    Points : 102
    Points
    102
    Par défaut
    Autant pour moi c'etait un test. Voici le code originel :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     axios({
                            method: 'POST',
                            url: this.urlComplete,
                            data: lDonnees,
                            withCredentials: true
     
                        })
                            .then(response => this.afficherReponse(response))
                            .catch(error => this.traiterErreur(error));

Discussions similaires

  1. javascript et cross domain
    Par razebitum dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 25/08/2007, 19h12
  2. [PHP-JS] Cross domaine et PHP
    Par intelcore dans le forum Langage
    Réponses: 5
    Dernier message: 06/07/2007, 14h00
  3. faire du cross domain
    Par Gomoz dans le forum Général Conception Web
    Réponses: 3
    Dernier message: 19/10/2006, 15h22
  4. [Ajax] Cross domain et access denied
    Par Dinaïz dans le forum Général JavaScript
    Réponses: 15
    Dernier message: 22/03/2006, 22h29
  5. cross-domain iframe!
    Par bumasoft dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 28/11/2005, 10h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo