via [ljuser]duke_igthorn[/ljuser]
Оригинал этой записи в личном блоге.
Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме.
Tags:
via [ljuser]duke_igthorn[/ljuser]
Оригинал этой записи в личном блоге.
Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме.
no subject
no subject
no subject
no subject
то есть, при нажатии на Log Off никакого логаута вообще не происходит.
no subject
no subject
no subject
This scheme differs from most "normal" HTTP authentication mechanisms, in that subsequent requests over the authenticated connection are not themselves authenticated; NTLM is connection-oriented, rather than request-oriented. So a second request for "/index.html" would not carry any authentication information, and the server would request none. If the server detects that the connection to the client has been dropped, a request for "/index.html" would result in the server reinitiating the NTLM handshake. (link (http://curl.haxx.se/rfc/ntlm.html#ntlmHttpAuthentication))
no subject
no subject
no subject
так что один раз 401 надо будет выдать в ответ на правильный пароль
no subject
no subject
Только там было веселее. В рамках мести за сталинград они экспайрили сессию на сервере, и, внимание, писали "Ваша сессия истекла. Чтобы зайти на mySAP.com снова - закройте ВСЕ окна вашего браузера".
no subject
no subject
Таймаут сессии причём был полчаса, что ли.
no subject