Postman 邮递员授权问题(代理设置?)

Postman 邮递员授权问题(代理设置?),postman,Postman,我刚刚开始探索Postman win10,在许多公司防火墙和代理背后 我在获取GET和POST请求时没有遇到任何问题 但是我们有一个内部网站,它有一个自签名证书,在Chrome浏览器中也会弹出一个用户名/密码请求。不管怎样,它似乎使用基本身份验证。当放置URL框时,GET请求工作 以下是我所做的: 使用设置关闭常规/SSL证书验证 使用的设置/代理使用系统代理 在所有情况下,我都关闭了SSL证书验证的设置 我仍然得到: Could not get any response There was a

我刚刚开始探索Postman win10,在许多公司防火墙和代理背后

我在获取GET和POST请求时没有遇到任何问题

但是我们有一个内部网站,它有一个自签名证书,在Chrome浏览器中也会弹出一个用户名/密码请求。不管怎样,它似乎使用基本身份验证。当放置URL框时,GET请求工作

以下是我所做的:

使用设置关闭常规/SSL证书验证 使用的设置/代理使用系统代理 在所有情况下,我都关闭了SSL证书验证的设置

我仍然得到:

Could not get any response
There was an error connecting to https://epicorapp2/ERP10.1Test/api/v1/Erp.BO.JobEntrySvc/JobEntries?%2524top=1.
Why this might have happened:
The server couldn't send a response:
Ensure that the backend is working properly
Self-signed SSL certificates are being blocked:
Fix this by turning off 'SSL certificate verification' in Settings > General
Proxy configured incorrectly
Ensure that proxy is configured correctly in Settings > Proxy
Request timeout:
Change request timeout in Settings > General
但奇怪的是,如果我打开Fiddler v4,我会在Fiddler和postman中看到流量

那么,我没有正确配置什么呢

完整请求内容:

GET /ERP10.1Test/api/v1/Erp.BO.JobEntrySvc/JobEntries?%24top=1 HTTP/1.1
Host: epicorapp2
Authorization: Basic eXNnNDIwNjp5ZWNoZXprYWw=
cache-control: no-cache
Postman-Token: d1a57676-8381-4eed-bb6e-c1bb61888faf

有一个名为Automatically Authenticate in Fiddler with的设置,它将在需要时自动使用当前用户的凭据进行NTLM/Kerberos身份验证。如果在您的配置中勾选了它,它可能会提供一个有关其工作原因的提示:


为了确保这不是Postman内部的一个怪癖,请尝试不同的REST客户端,例如,看看是否得到与我个人不得不从Postman转移到这个客户端相同的结果,因为它可以成功地执行NTLM身份验证。它支持代理,因此您应该很好。

在Fiddler中有一个名为Automatically authentication的设置,它将在需要时自动使用当前用户的凭据进行NTLM/Kerberos身份验证。如果在您的配置中勾选了它,它可能会提供一个有关其工作原因的提示:


为了确保这不是Postman内部的一个怪癖,请尝试不同的REST客户端,例如,看看是否得到与我个人不得不从Postman转移到这个客户端相同的结果,因为它可以成功地执行NTLM身份验证。它支持代理,所以您应该很好。

您是正确的,因为它们自动验证规则处于启用状态。现在我想弄明白为什么邮递员NTLM不起作用。我收到一条消息,401-未经授权:由于凭据无效,访问被拒绝。我已尝试将高级参数以及DONAIN的值保留为空,但我不确定这一点以及工作站。但同样的错误。下载的失眠也与Microsoft NTLM:401存在问题-未经授权:由于凭据无效,访问被拒绝。您没有使用您提供的凭据查看此目录或页面的权限。我会寻找一种方法来访问内部服务器,同时确保没有代理妨碍,因为目前还不清楚是代理妨碍了还是应用本身。另一件事-如果使用Kerberos,则服务器名称可能需要FQDN,具体取决于SPN的设置方式。Ok看起来我应该了解如何为iis设置摘要身份验证-我是web服务器上的系统管理员您是对的,因为他们会自动验证规则处于启用状态。现在我想弄明白为什么邮递员NTLM不起作用。我收到一条消息,401-未经授权:由于凭据无效,访问被拒绝。我已尝试将高级参数以及DONAIN的值保留为空,但我不确定这一点以及工作站。但同样的错误。下载的失眠也与Microsoft NTLM:401存在问题-未经授权:由于凭据无效,访问被拒绝。您没有使用您提供的凭据查看此目录或页面的权限。我会寻找一种方法来访问内部服务器,同时确保没有代理妨碍,因为目前还不清楚是代理妨碍了还是应用本身。另一件事-如果使用Kerberos,那么服务器名称可能需要FQDN,具体取决于SPN的设置方式。Ok看起来我应该了解如何为iis设置摘要身份验证-我是web服务器上的系统管理员