ASP.NET Core 6 API通过Citrix访问时出现ERR_CERT_AUTHORITY_INVALID错误
问题排查:Citrix用户间歇性无法访问ASP.NET Core + Angular应用
- 问题现象:我们有一套后端基于ASP.NET Core 6、前端基于Angular 9的Web应用,除一位通过Citrix访问的用户外,其余用户使用均正常。该用户会间歇性无法访问应用,Chrome浏览器控制台显示后端相关错误:
zone.js:3324 POST our.api.url net::ERR_CERT_AUTHORITY_INVALID
- 怀疑原因:我们推测Citrix对请求进行了处理,导致请求头中包含:
"Sec-Fetch-Site": ["cross-site"],
- 后端认证实现代码:
services.AddAuthentication(options => { options.DefaultAuthenticateScheme = JwtBearerDefaults.AuthenticationScheme; options.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme; }) .AddCookie(cfg => cfg.SlidingExpiration = true) .AddJwtBearer(cfg => { cfg.RequireHttpsMetadata = false; cfg.SaveToken = true; cfg.TokenValidationParameters = new TokenValidationParameters { ValidIssuer = configuration.GetValue<string>("token-issuer"), ValidAudience = configuration.GetValue<string>("token-issuer"), IssuerSigningKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(configuration.GetValue<string>("token-key"))) }; });
- 补充配置:后端同时配置了限制特定源的CORS策略。
内容的提问来源于stack exchange,提问作者faysdev
相关产品推荐
相关产品推荐

