You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Postman 6.0.10版本NTLM认证失效,IIS WebAPI调用401错误求非代理方案

针对Postman 6.0.10 NTLM认证401问题的解决方案

首先明确:Postman 6.0.10原生应用是支持NTLM认证的,你遇到的401大概率是配置细节没到位或者版本兼容性小问题,完全不用依赖Fiddler这类代理方案,试试下面这些步骤:

  • 仔细核对Postman的NTLM认证配置
    打开请求的「Authorization」标签页,选择「NTLM Authentication」类型:

    • 填写你的Windows域名(域环境)或本地机器名(工作组环境,留空也可尝试)、用户名、密码
    • 如果你的IIS服务器仅支持NTLMv1,可以勾选「Enable NTLMv1」选项(默认是NTLMv2,大部分现代IIS用v2)
    • 建议暂时关闭「Automatically follow redirects」设置(在请求的「Settings」标签页),避免重定向过程中丢失认证凭据
  • 调整Postman的代理设置
    打开Postman右上角齿轮图标进入「Settings」→「Proxy」:

    • 如果是测试本地IIS的WebAPI,直接关闭「Use System Proxy」,手动设置为「No Proxy」。系统代理可能会干扰本地NTLM凭据的协商流程,导致认证失败
  • 清理Postman的缓存与旧凭据
    有时候缓存的过期凭据会引发冲突:

    • 完全关闭Postman
    • 找到Windows下Postman的数据目录:%APPDATA%\Postman
    • 删除其中的「Cache」和「Cookies」文件夹
    • 重启Postman,重新输入NTLM认证信息后再测试请求
  • 检查IIS端的身份认证配置
    确认你的WebAPI所在IIS站点的设置:

    • 已启用「Windows身份认证」,并禁用「匿名身份认证」
    • 进入Windows身份认证的「Providers」设置,把「NTLM」移到「Negotiate」之前(Negotiate会优先尝试Kerberos,若环境未配置Kerberos可能导致认证失败,强制优先使用NTLM即可)
  • 极端情况:用预请求脚本强制触发认证
    如果以上方法都无效,可以尝试在请求的「Pre-request Script」里添加代码(仅作兜底尝试,优先用前面的配置方法):

    pm.request.headers.add({key: 'Authorization', value: 'NTLM ' + btoa('你的域\\用户名:密码')});
    

内容的提问来源于stack exchange,提问作者Ashish Yengkhom

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 07:06:04