Что означает код HRESULT 0x80072F0A (WININET_E_CHG_POST_IS_NON_SECURE)?

 
Предыдущий Следующий
WININET_E_MIXED_SECURITY WININET_E_POST_IS_NON_SECURE

WININET_E_CHG_POST_IS_NON_SECURE

Что означает WININET_E_CHG_POST_IS_NON_SECURE

WININET_E_CHG_POST_IS_NON_SECURE — HRESULT, относящийся к области WinINet. Перенаправление изменяет защищённую отправку POST по HTTPS на незащищённый HTTP-адрес и может раскрыть тело запроса или учётные данные.

Применительно к этому результату этот HRESULT относится к WinINet — пользовательскому HTTP/FTP-стеку Windows, который учитывает системные параметры прокси, интернет-зоны, учётные данные и кэш.

Особенность результат

Сценарий пытается перенести защищённый POST с HTTPS на HTTP и тем самым может раскрыть тело запроса. Исправьте external scheme в redirect rules приложения, load balancer или reverse proxy; автоматическая пересылка чувствительных данных на незашифрованный target недопустима.

Что проверить в первую очередь

Применительно к этому результату важно сохранить исходный контекст вызова: имя функции, параметры, состояние объекта и первый низкоуровневый статус. Без этого одинаковый HRESULT может ошибочно связываться с разными причинами.

  • При разборе этот результат проверьте, не смешиваются ли синхронный и асинхронный режимы, а также не закрывается ли родительский HINTERNET раньше дочернего.
  • При разборе он повторите запрос с включённым журналом WinINet/Schannel и отдельно проверьте тот же адрес штатным клиентом под той же учётной записью.
  • При разборе он сохраните полный URL, HTTP-метод, этап WinINet-вызова и параметры HINTERNET, на котором появился результат.
  • При разборе он сравните настройки прокси, VPN, DNS и доверия сертификатам именно для учётной записи, запускающей процесс.

Как воспроизвести проблему

  • Отделите сетевой отказ от состояния API: воспроизведите операцию новым набором HINTERNET-дескрипторов.
  • Запишите URL без сокрытия схемы и узла, итоговый прокси-маршрут, системный HRESULT и результат GetLastError().
  • Сохраните заголовки запроса и ответа, последовательность перенаправлений и момент появления кода относительно TLS и аутентификации.

Граница корректного решения

Применительно к нему исправление он подтверждено, когда исходный сценарий завершается ожидаемо, журналы больше не содержат этого статуса, а отдельный отрицательный тест по-прежнему корректно обнаруживает описанное условие.

Ссылки по этому результату


Нужно найти другой код? Найти другой код состояния или ошибки.