You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Load Runner报-26630错误HTTP 401 Unauthorized IIS部署ASP.NET Core应用如何解决

IIS部署ASP.NET Core应用返回401 Unauthorized排查方案

Action.c(1279): Error -26630: HTTP Status-Code=401 (Unauthorized) for xxxxxxxx

由于同一时段浏览器访问也返回401,首先排除LoadRunner脚本本身的问题,优先排查服务端IIS和ASP.NET Core应用配置,按以下步骤操作:

1 排查IIS身份验证配置

  • 打开IIS管理器,定位到目标站点,点击功能视图中的「身份验证」
  • 匹配业务需要确认验证方式开启状态:如果用Windows身份验证,确保Windows身份验证项启用,按需关闭匿名身份验证;如果用JWT/Cookie等应用层身份验证,必须开启匿名身份验证(IIS放通匿名请求后由ASP.NET Core自行处理身份校验逻辑)
  • 调整Windows身份验证提供程序顺序:右键Windows身份验证→提供程序,确保Negotiate排序在NTLM之前,调整后重启站点生效

2 检查ASP.NET Core应用配置

  • 确认Program.cs/Startup.cs中间件顺序正确:app.UseAuthentication()必须放在app.UseAuthorization()之前,且两者都要位于app.UseRouting()之后、app.MapControllers()/app.MapRazorPages()之前
  • 检查appsettings.json身份验证相关配置:Windows身份验证场景要确认IISServerOptions的AutomaticAuthentication设为true;JWT验证场景要确认Issuer、Audience、签名密钥和请求端配置一致
  • 核实站点目录权限:确认IIS应用程序池运行身份(默认是IIS AppPool\你的应用池名称)对站点根目录、静态资源目录有读取权限

3 定位请求与日志信息

  • 打开浏览器开发者工具的网络面板,复现401错误,检查请求头Authorization字段是否存在、格式是否符合要求
  • Windows身份验证场景下,确认客户端和服务器处于同一域环境,或访问时输入的域账号/本地账号拥有站点访问权限
  • 查看IIS站点日志,默认路径为C:\inetpub\logs\LogFiles\W3SVC[站点ID],找到401对应的日志条目,通过子状态码缩小问题范围:
    • 401.1:登录失败,一般为账号密码错误、身份验证提供程序配置异常
    • 401.2:服务器配置导致登录失败,一般为对应身份验证方式未启用
    • 401.3:资源ACL授权失败,一般为文件目录权限不足
    • 401.7:URL授权策略拒绝访问,一般为IIS URL授权规则配置错误

4 LoadRunner脚本适配(服务端正常后脚本仍报错时调整)

  • Windows身份验证场景:在脚本开头添加 web_set_user("域名\\用户名", "密码", "目标站点地址:端口"); 配置身份信息
  • 应用层身份验证场景:提前调用登录接口获取token或cookie,后续请求在请求头中携带Authorization: Bearer 你的token或对应Cookie值

内容的提问来源于stack exchange,提问作者Mohamed Ibrahim

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 08:45:05