我有一个内部应用程序,它有两个安全级别.FormsAuthentication用于面向客户端的应用程序和NTLM集成身份验证用于管理界面.
我可以通过使用FormsAuthentication类的方法创建正确的.ASPXAUTH cookie来轻松模拟客户端.但是,到目前为止,为NTLM生成HTTP身份验证标头已超出我的范围.
当我发现这篇文章(http://msdn.microsoft.com/en-us/library/ms998358.aspx#paght000025_usingimpersonation)时,我有了希望,但后来我意识到它只创建一个上下文来运行代码一段时间请求.我想切换整个会话,让服务器认为我正在使用另一个域登录.我对我的帐户拥有管理权限,因此不是为了搞砸或窃取域密码.
它甚至可能吗?谢谢.