Toon posts:

[Java]Afvangen HTML Domain logon

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit met het volgende probleem. Ik heb een IIS Webserver die gebruik maakt van NT authenticatie. Zodra je dus een pagina wilt opvragen krijg je een popup box waarin gevraagd wordt om een (domain)user en password.

Ik wil een java programmaatje bouwen dat automatisch op die site inlogd door middel van meegegeven credentials. Of ze commandline meegegeven worden of via een URL maakt mij niet uit.

Weet iemand hoe ik die NT login kan afvangen en de credentials kan doorpassen naar de server?

Verwijderd

http://username:wachtwoord@url bedoel je?

vb:

http://admin:geheim@www.testserver.nl/admin/

[ Voor 41% gewijzigd door Verwijderd op 23-09-2003 13:59 ]


Verwijderd

Topicstarter
Nee.. Als je naar een website gaat krijg je wel eens een 'gewone' login box (aka basic authentication). Op IIS servers krijg je een box waarin je "domain\username" en password in moet vullen. Die wil ik afvangen..

  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Als je op IIS niet die DOMAIN box wil krijgen moet je intergrated authentication uitzetten en bv gebruik maken van basic authentication of digest authentication.
Intergrated authentication is eigenlijk bedoeld voor gebruikers die al op een domein zijn ingelogd en door intergrated authentication hoef je dan geen usename/password meer in te typen.

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


Verwijderd

Topicstarter
I know.. Alleen de server wijzigen is helaas geen optie.. Dat maakt het nou juist uitdagend. :)
Probleem is namelijk dat mijn componentje op een Sun Solaris machine komt te staan en gegevens nodig heeft van een applicatie die op een IIS server draait. Deze gegevens zijn uit te vragen over HTTP, waarbij ik gewoon XML terug krijg.. Alleen om die requests uit te voeren moet je wel geauthoirseerd zijn en dat moet ik nu dus ondervangen...

En authenticatie omzetten is geen optie omdat ik niet de enige ben die gegevens uitvraagt. Er zijn ook gewone netwerkgebruikers..

[ Voor 14% gewijzigd door Verwijderd op 23-09-2003 14:57 ]


  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Maar als de andere manieren van authenticatie ook aan staan moet dit geen probleem zijn. Je kan dan namelijk ook via basic/digest authentication verifieren en dat zijn volgens mij gewoon waardes die in de headers van het http protocol worden meegestuurd. Als je zelf het request maakt kan je natuurlijk deze waarden zelf in de headers meesturen

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”

Pagina: 1