Load Runner报-26630错误HTTP 401 Unauthorized IIS部署ASP.NET Core应用如何解决
Action.c(1279): Error -26630: HTTP Status-Code=401 (Unauthorized) for xxxxxxxx
由于同一时段浏览器访问也返回401,首先排除LoadRunner脚本本身的问题,优先排查服务端IIS和ASP.NET Core应用配置,按以下步骤操作:
1 排查IIS身份验证配置
- 打开IIS管理器,定位到目标站点,点击功能视图中的「身份验证」
- 匹配业务需要确认验证方式开启状态:如果用Windows身份验证,确保Windows身份验证项启用,按需关闭匿名身份验证;如果用JWT/Cookie等应用层身份验证,必须开启匿名身份验证(IIS放通匿名请求后由ASP.NET Core自行处理身份校验逻辑)
- 调整Windows身份验证提供程序顺序:右键Windows身份验证→提供程序,确保
Negotiate排序在NTLM之前,调整后重启站点生效
2 检查ASP.NET Core应用配置
- 确认
Program.cs/Startup.cs中间件顺序正确:app.UseAuthentication()必须放在app.UseAuthorization()之前,且两者都要位于app.UseRouting()之后、app.MapControllers()/app.MapRazorPages()之前 - 检查
appsettings.json身份验证相关配置:Windows身份验证场景要确认IISServerOptions的AutomaticAuthentication设为true;JWT验证场景要确认Issuer、Audience、签名密钥和请求端配置一致 - 核实站点目录权限:确认IIS应用程序池运行身份(默认是
IIS AppPool\你的应用池名称)对站点根目录、静态资源目录有读取权限
3 定位请求与日志信息
- 打开浏览器开发者工具的网络面板,复现401错误,检查请求头
Authorization字段是否存在、格式是否符合要求 - Windows身份验证场景下,确认客户端和服务器处于同一域环境,或访问时输入的域账号/本地账号拥有站点访问权限
- 查看IIS站点日志,默认路径为
C:\inetpub\logs\LogFiles\W3SVC[站点ID],找到401对应的日志条目,通过子状态码缩小问题范围:- 401.1:登录失败,一般为账号密码错误、身份验证提供程序配置异常
- 401.2:服务器配置导致登录失败,一般为对应身份验证方式未启用
- 401.3:资源ACL授权失败,一般为文件目录权限不足
- 401.7:URL授权策略拒绝访问,一般为IIS URL授权规则配置错误
4 LoadRunner脚本适配(服务端正常后脚本仍报错时调整)
- Windows身份验证场景:在脚本开头添加
web_set_user("域名\\用户名", "密码", "目标站点地址:端口");配置身份信息 - 应用层身份验证场景:提前调用登录接口获取token或cookie,后续请求在请求头中携带
Authorization: Bearer 你的token或对应Cookie值
内容的提问来源于stack exchange,提问作者Mohamed Ibrahim
相关产品推荐
相关产品推荐

