You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ASP.NET Core 6 API通过Citrix访问时出现ERR_CERT_AUTHORITY_INVALID错误

问题排查:Citrix用户间歇性无法访问ASP.NET Core + Angular应用
  • 问题现象:我们有一套后端基于ASP.NET Core 6、前端基于Angular 9的Web应用,除一位通过Citrix访问的用户外,其余用户使用均正常。该用户会间歇性无法访问应用,Chrome浏览器控制台显示后端相关错误:
zone.js:3324 POST our.api.url net::ERR_CERT_AUTHORITY_INVALID
  • 怀疑原因:我们推测Citrix对请求进行了处理,导致请求头中包含:
"Sec-Fetch-Site": ["cross-site"],
  • 后端认证实现代码:
services.AddAuthentication(options =>
{
    options.DefaultAuthenticateScheme = JwtBearerDefaults.AuthenticationScheme;
    options.DefaultChallengeScheme = JwtBearerDefaults.AuthenticationScheme;
})
.AddCookie(cfg => cfg.SlidingExpiration = true)
.AddJwtBearer(cfg =>
{
    cfg.RequireHttpsMetadata = false;
    cfg.SaveToken = true;
    cfg.TokenValidationParameters = new TokenValidationParameters
    {
        ValidIssuer = configuration.GetValue<string>("token-issuer"),
        ValidAudience = configuration.GetValue<string>("token-issuer"),
        IssuerSigningKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(configuration.GetValue<string>("token-key")))
    };
});
  • 补充配置:后端同时配置了限制特定源的CORS策略。

内容的提问来源于stack exchange,提问作者faysdev

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 20:39:28