| Предыдущий | Следующий |
| WININET_E_MIXED_SECURITY | WININET_E_POST_IS_NON_SECURE |
WININET_E_CHG_POST_IS_NON_SECURE
Что означает WININET_E_CHG_POST_IS_NON_SECURE
WININET_E_CHG_POST_IS_NON_SECURE — HRESULT, относящийся к области WinINet. Перенаправление изменяет защищённую отправку POST по HTTPS на незащищённый HTTP-адрес и может раскрыть тело запроса или учётные данные.
Применительно к этому результату этот HRESULT относится к WinINet — пользовательскому HTTP/FTP-стеку Windows, который учитывает системные параметры прокси, интернет-зоны, учётные данные и кэш.
Особенность результат
Сценарий пытается перенести защищённый POST с HTTPS на HTTP и тем самым может раскрыть тело запроса. Исправьте external scheme в redirect rules приложения, load balancer или reverse proxy; автоматическая пересылка чувствительных данных на незашифрованный target недопустима.
Что проверить в первую очередь
Применительно к этому результату важно сохранить исходный контекст вызова: имя функции, параметры, состояние объекта и первый низкоуровневый статус. Без этого одинаковый HRESULT может ошибочно связываться с разными причинами.
- При разборе этот результат проверьте, не смешиваются ли синхронный и асинхронный режимы, а также не закрывается ли родительский HINTERNET раньше дочернего.
- При разборе он повторите запрос с включённым журналом WinINet/Schannel и отдельно проверьте тот же адрес штатным клиентом под той же учётной записью.
- При разборе он сохраните полный URL, HTTP-метод, этап WinINet-вызова и параметры HINTERNET, на котором появился результат.
- При разборе он сравните настройки прокси, VPN, DNS и доверия сертификатам именно для учётной записи, запускающей процесс.
Как воспроизвести проблему
- Отделите сетевой отказ от состояния API: воспроизведите операцию новым набором HINTERNET-дескрипторов.
- Запишите URL без сокрытия схемы и узла, итоговый прокси-маршрут, системный HRESULT и результат GetLastError().
- Сохраните заголовки запроса и ответа, последовательность перенаправлений и момент появления кода относительно TLS и аутентификации.
Граница корректного решения
Применительно к нему исправление он подтверждено, когда исходный сценарий завершается ожидаемо, журналы больше не содержат этого статуса, а отдельный отрицательный тест по-прежнему корректно обнаруживает описанное условие.
Ссылки по этому результату
Нужно найти другой код? Найти другой код состояния или ошибки.