Значения подсчета Nonce, полученные из версии Firefox> 63, приводят в замешательство наш веб-сервер во время дайджест-аутентификации - PullRequest
0 голосов
/ 31 января 2019

Я испытываю неожиданное поведение браузера Firefox, взаимодействующего с веб-сервером, над которым я работаю.Рассматриваемый сценарий включает в себя дайджест-аутентификацию.Проблема заключается в том, что в последующих запросах, полученных от Firefox, количество одноразовых номеров увеличилось на 2 вместо 1. В результате наш веб-сервер отклоняет запрос браузера и инициирует другую аутентификацию.Мы не наблюдаем аналогичного поведения браузера ни в Chrome, ни в Firefox ранее, чем в версии 63. Есть ли у вас какие-либо намеки на то, что может привести к тому, что Firefox увеличит число nonce на значения больше 1?Мы также протестировали Firefox против настройки сервера Apache с дайджест-проверкой подлинности, и обмен между обеими сторонами выглядит нормально.Кроме того, возможно, наш веб-сервер не должен отклонять допустимые значения числа nonce, увеличенные на 2?

...