Перейти к содержимому

Firefox быстро забывает HTTP Basic Auth

73

Как я могу сделать Firefox «недействительным», он сохранил учетные данные HTTP Basic Auth для веб-сайта со стороны клиента?

В настоящее время я должен перезапустить браузер, который довольно громоздкий с несколькими открытыми вкладками.

Есть ли способ сделать это без перезапуска Firefox / очистить кеш / и т.д.

42 862 просмотра
MiffTheFox спросил 15 лет назад
M 1 993

8 ответов

64

Вы можете выбрать Очистить недавнюю историю в меню « История» ( Ctrl+ Shift+ Del, Mac: Cmd ⌘+ Shift+ Del). Затем вы можете выбрать, чтобы просто очистить активные логины от деталей, чтобы просто очистить эти сеансы.

В более старых версиях Firefox (например, FF3) « Очистить недавнюю историю» находится в меню « Инструменты» . Ярлык тот же.

В текущем Firefox этот пункт меню находится в меню «История», а не «Инструменты». Я подтвердил это с помощью Firefox 29.0.1.

Mei · 12 лет назад · 7

работает на firefox спасибо

themis · 9 лет назад · 0
heavyd ответил 15 лет назад
H 49 887
54

Если вы измените имя пользователя и пароль из исходного сеанса на сеанс, который не будет проходить аутентификацию, Firefox уничтожит все ссылки на старую аутентификацию и попытается создать новую.

Вы можете изменить / установить аутентификацию, добавив user: pass @ в начало URL, например: http: // user: pass@www.example.com/

Если вы вошли на сайт www.example.com с пользователем: pass, то после ввода (добавление в начало адреса) что-нибудь @ приведет к этому, например: http: //abc@www.example.com/

Быстрое исправление, которое не требует никаких плагинов.

Обратите внимание, что это работает только для HTTP Basic Auth.

Дополнительным дополнительным преимуществом является то, что это повлияет только на веб-сайт, с которым вы взаимодействуете. Все остальные логины на любой другой сайт останутся активными.

Это потрясающий ответ. Простой, легкий в использовании, не требующий дополнительного программного обеспечения, и умный в неочевидном виде.

wfaulk · 13 лет назад · 7

Кстати, это должно работать и с большинством других браузеров, включая Chrome и Internet Explorer (IE).

Drew Anderson · 12 лет назад · 3
Drew Anderson ответил 14 лет назад
D 641
9

Панель инструментов веб-разработчика позволяет сбросить HTTP-аутентификацию в течение сеанса браузера.

В контекстном меню Firefox выберите Веб-разработчик -> Разное -> Очистить личные данные -> HTTP-аутентификация.

Не могу найти это на текущем Firefox

Scolytus · 11 лет назад · 1

К сожалению, эта функция, кажется, исчезла в какой-то момент, так как я опубликовал этот ответ.

boot13 · 11 лет назад · 2

Только что проверил, работает! Обратите внимание: это не входит в состав прилагаемых инструментов разработки Firefox, вам необходимо установить связанное дополнение.

Diego V · 8 лет назад · 1
boot13 ответил 15 лет назад
B 5 126
2

there is no way for the website to offer a log out option

This is wrong. There are several and simple ways for the website to offer a logout options.

1) Logout link will point to a URL on the same domain containing credentials that are intentionally incorrect

2) Logout link will trigger javascript with following code snippet (Microsoft Internet Explorer only):

<script>document.execCommand('ClearAuthenticationCache', 'false');</script> 

Кажется, нет способа надежно аннулировать учетные данные, которые ведут себя согласованно при просмотре и не отображают нежелательное поле входа.

Michael · 11 лет назад · 2

Ссылка на выход из системы с использованием неверных учетных данных уже описана в другом ответе

Dmitry Grigoryev · 10 лет назад · 0
Jan Cinert ответил 11 лет назад
J 21
1

Сделайте запрос из частного окна.

В Firefox: File - New Private Window(Ubuntu Ctrl+Shift+P)
В Chrome New incognito Window(Ubuntu Ctrl+Shift+N)

tobias.h ответил 7 лет назад
T 111
0

Not sure if this will help anyone else, but in my case i thought that it was a bad password that firefox was storing when i couldn't access a site with basic HTTP authentication. But it turns out that site was actually using NTLMv1 (windows version of basic http authentication) which firefox has now disabled by default since version 30.

To enable go to about:config, and set the pref network.negotiate-auth.allow-insecure-ntlm-v1 to True.

Firefox does not prompt for password for http authenticated sites, how to make it prompt?

deweydb ответил 11 лет назад
D 121
-2

Ну, я истекаю PHPSESSIONID клиента. По истечении этого срока он будет удален из браузера клиента. Второй шаг (который я не выяснил) будет состоять в том, чтобы удалить cookie-файл сеанса на стороне сервера, который удалит состояние аутентификации на сервере до истечения времени ожидания и не даст серверу сгенерировать новый phpsessionid, когда он увидит это. клиент без куки.

 <script type="text/javascript"> document.cookie = "PHPSESSID=;Path=/;expires=Thu, 01 Jan 1970 00:00:01 GMT;";  </script> 

Базовая аутентификация HTTP не подразумевает ни сеанса на сервере, ни файла cookie. Кроме того, даже если бы это было так, ваше решение не сработало бы почти в любом случае, так как в настоящее время почти все сессионные cookie-файлы помечены как «безопасные», что запрещает доступ к ним через javascript.

NuTTyX · 8 лет назад · 0

ну, когда я смотрю на куки, он берет cookie из браузера Firefox, но это еще не все. когда я очищаю кэш Bowser и удаляю активные логины, то когда я возвращаюсь в каталог на веб-сайте, я получаю диалоговое окно http auth. Интересно, есть ли глобальная команда, которая сбросит свой активный логин из браузера. Если нет, то должно быть.

drtechno · 8 лет назад · 0

Плохо, я имел в виду флаг «только для http», который запрещает javascript программный доступ к данным внутри cookie. Что касается самого исходного вопроса, я наткнулся на способ, который заставил бы некоторые браузеры забыть, но в некоторых случаях (например, в IE) они сделали его непригодным по соображениям безопасности: если вы вводите URL с префиксом несуществующего пользователя и пароля, они "перезапишут" ваш предыдущий логин: https: // logoff: nopasswd@www.site.com

NuTTyX · 8 лет назад · 0
drtechno ответил 8 лет назад
D 99
-4

Самый простой способ - выйти из системы, а не просто закрыть вкладку. Если это не вариант, и вы знаете заранее, вы будете посещать сайт, который вы хотите забыть, вы можете установить Sandboxie и запустить Firefox (или любой другой браузер) в песочнице. Удалите содержимое песочницы, когда все сделано, и все, что вы сделали, ушли.

HTTP-аутентификация - это специальный тип HTTP-заголовка, который заставляет ваш веб-браузер запрашивать у вас имя пользователя и пароль, а затем повторно отправлять его автоматически, когда это необходимо. , Когда веб-сайт использует этот тип аутентификации, у сайта нет возможности предложить вариант выхода из системы **. В большинстве браузеров вы должны закрыть браузер, чтобы он забыл вашу регистрационную информацию.

Bavi_H · 15 лет назад · 12

@Bavi_H: я слышал, что некоторые браузеры будут забывать существующие сессии, если сайт отправляет HTTP 401 во время входа в систему.

grawity · 14 лет назад · 0

Простая очистка файлов cookie сайта не делает недействительными сохраненные имя пользователя и пароль для базовой аутентификации.

Petr Gladkikh · 13 лет назад · 1
Beaner ответил 15 лет назад
B 2 938