| Предыдущий | Следующий |
| SEC_E_MUTUAL_AUTH_FAILED | SEC_E_APPLICATION_PROTOCOL_MISMATCH |
SEC_E_ONLY_HTTPS_ALLOWED
Что означает SEC_E_ONLY_HTTPS_ALLOWED
SEC_E_ONLY_HTTPS_ALLOWED (0x80090365) — Политика разрешает эту операцию только через HTTPS.
Код возникает на границе защищённого сетевого протокола и SSPI/Schannel. Сохраняйте первый HRESULT вместе с функцией, пакетом безопасности, target name, атрибутами контекста и фактическим состоянием TLS/транспорта; верхнеуровневое сообщение приложения часто теряет эту информацию.
Это транспортное требование политики. Правильное исправление — чтобы компонент, принимающий решение, реально видел HTTPS после redirects/proxy, а не отключение проверки схемы.
Что проверить
- Сохраните исходный URI и URI после redirects; проверьте scheme, который видит security component.
- При reverse proxy убедитесь, что TLS termination и forwarded scheme настроены так, чтобы backend не считал запрос обычным HTTP.
- Исправьте endpoint/callback на HTTPS и certificate validation вместо отключения policy check.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.