Что означает код HRESULT 0x80072F09 (WININET_E_MIXED_SECURITY)?

 
Предыдущий Следующий
WININET_E_HTTPS_TO_HTTP_ON_REDIR WININET_E_CHG_POST_IS_NON_SECURE

WININET_E_MIXED_SECURITY

Практический разбор WININET_E_MIXED_SECURITY

WININET_E_MIXED_SECURITY — HRESULT, относящийся к области WinINet. WinINet обнаружил смешивание защищённых HTTPS-ресурсов с данными или переходами по незащищённому HTTP, что нарушает ожидаемую модель безопасности.

Применительно к WININET_E_MIXED_SECURITY код возвращён библиотекой WinINet. В случае WININET_E_MIXED_SECURITY поэтому его следует разбирать в контексте конкретного InternetOpen/InternetConnect/HttpSendRequest-вызова, настроек пользователя и состояния соответствующего HINTERNET-дескриптора.

Практический вывод для WININET_E_MIXED_SECURITY: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для WININET_E_MIXED_SECURITY найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы WinINet.

Как читать имя WININET_E_MIXED_SECURITY

Имя WININET_E_MIXED_SECURITY помогает сузить поиск: MIXED — технический маркер «mixed»; SECURITY — проверка безопасности. Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.

Что проверить в первую очередь

Применительно к WININET_E_MIXED_SECURITY условие связано с правами, политикой или контекстом безопасности. В случае WININET_E_MIXED_SECURITY проверять нужно реальный токен процесса и целевой объект, а не только членство пользователя в группе администраторов.

  • Для WININET_E_MIXED_SECURITY зафиксируйте SID и integrity level вызывающего процесса, ACL/политику объекта и результат проверки под той же учётной записью.
  • При разборе WININET_E_MIXED_SECURITY проверьте, не смешиваются ли синхронный и асинхронный режимы, а также не закрывается ли родительский HINTERNET раньше дочернего.
  • При разборе WININET_E_MIXED_SECURITY повторите запрос с включённым журналом WinINet/Schannel и отдельно проверьте тот же адрес штатным клиентом под той же учётной записью.
  • При разборе WININET_E_MIXED_SECURITY сохраните полный URL, HTTP-метод, этап WinINet-вызова и параметры HINTERNET, на котором появился результат.
  • При разборе WININET_E_MIXED_SECURITY сравните настройки прокси, VPN, DNS и доверия сертификатам именно для учётной записи, запускающей процесс.

Как локализовать источник

  • Для WININET_E_MIXED_SECURITY сохраните заголовки запроса и ответа, последовательность перенаправлений и момент появления кода относительно TLS и аутентификации.
  • Для WININET_E_MIXED_SECURITY отделите сетевой отказ от состояния API: воспроизведите операцию новым набором HINTERNET-дескрипторов.
  • Для WININET_E_MIXED_SECURITY запишите URL без сокрытия схемы и узла, итоговый прокси-маршрут, системный HRESULT и результат GetLastError().

Проверка после изменения

Применительно к WININET_E_MIXED_SECURITY проверка исправления WININET_E_MIXED_SECURITY должна включать успешный рабочий путь, предсказуемый отказ на некорректном входе и отсутствие новых предупреждений в журналах подсистемы WinINet.

Ссылки по WININET_E_MIXED_SECURITY


Нужно найти другой код? Найти другой код состояния или ошибки.