Отказано в доступе HttpListener

Я пишу HTTP-сервер в С#.

Когда я пытаюсь выполнить функцию HttpListener.Start(), я получаю HttpListenerException сообщение

"Отказано в доступе".

Когда я запускаю приложение в режиме администратора в Windows 7, он отлично работает.

Могу ли я запустить его без режима администратора? если да, то как? Если нет, то как я могу заставить приложение перейти в режим администратора после запуска?

using System;
using System.Net;

namespace ConsoleApplication1
{
    class Program
    {
        private HttpListener httpListener = null;

        static void Main(string[] args)
        {
            Program p = new Program();
            p.Server();
        }

        public void Server()
        {
            this.httpListener = new HttpListener();

            if (httpListener.IsListening)
                throw new InvalidOperationException("Server is currently running.");

            httpListener.Prefixes.Clear();
            httpListener.Prefixes.Add("http://*:4444/");

            try
            {
                httpListener.Start(); //Throws Exception
            }
            catch (HttpListenerException ex)
            {
                if (ex.Message.Contains("Access is denied"))
                {
                    return;
                }
                else
                {
                    throw;
                }
            }
        }
    }
}

Ответ 1

Да, вы можете запустить HttpListener в режиме без прав администратора. Все, что вам нужно сделать, это предоставить разрешения для конкретного URL. например,

netsh http add urlacl url=http://+:80/MyUri user=DOMAIN\user

Документация здесь.

Ответ 2

Могу ли я запустить его без режима администратора? если да, то как? Если нет, то как я могу заставить приложение перейти в режим администратора после запуска?

Вы не можете, он должен начинаться с повышенных привилегий. Вы можете перезапустить его с помощью глагола runas, который заставит пользователя перейти в режим администратора

static void RestartAsAdmin()
{
    var startInfo = new ProcessStartInfo("yourApp.exe") { Verb = "runas" };
    Process.Start(startInfo);
    Environment.Exit(0);
}

EDIT: на самом деле это не так; HttpListener может работать без повышенных привилегий, но вам нужно предоставить разрешение для URL-адреса, который вы хотите прослушать. Подробнее см. Darrel Miller.

Ответ 3

Если вы используете http://localhost:80/ в качестве префикса, вы можете прослушивать HTTP-запросы, не требуя административных прав.

Ответ 4

Синтаксис для меня был неправильным, вы должны включить кавычки:

netsh http add urlacl url="http://+:4200/" user=everyone

в противном случае я получил "Неверный параметр"

Ответ 5

Если вы хотите использовать флаг "user = Everyone", вам нужно настроить его на свой язык системы. На английском языке это как указано:

netsh http add urlacl url=http://+:80/ user=Everyone

В нем было бы:

netsh http add urlacl url=http://+:80/ user=Jeder

Ответ 6

В качестве альтернативы, которая не требует повышения прав или netsh, вы также можете использовать TcpListener, например.

Ниже приведен измененный отрывок из этого примера: https://github.com/googlesamples/oauth-apps-for-windows/tree/master/OAuthDesktopApp

// Generates state and PKCE values.
string state = randomDataBase64url(32);
string code_verifier = randomDataBase64url(32);
string code_challenge = base64urlencodeNoPadding(sha256(code_verifier));
const string code_challenge_method = "S256";

// Creates a redirect URI using an available port on the loopback address.
var listener = new TcpListener(IPAddress.Loopback, 0);
listener.Start();
string redirectURI = string.Format("http://{0}:{1}/", IPAddress.Loopback, ((IPEndPoint)listener.LocalEndpoint).Port);
output("redirect URI: " + redirectURI);

// Creates the OAuth 2.0 authorization request.
string authorizationRequest = string.Format("{0}?response_type=code&scope=openid%20profile&redirect_uri={1}&client_id={2}&state={3}&code_challenge={4}&code_challenge_method={5}",
    authorizationEndpoint,
    System.Uri.EscapeDataString(redirectURI),
    clientID,
    state,
    code_challenge,
    code_challenge_method);

// Opens request in the browser.
System.Diagnostics.Process.Start(authorizationRequest);

// Waits for the OAuth authorization response.
var client = await listener.AcceptTcpClientAsync();

// Read response.
var response = ReadString(client);

// Brings this app back to the foreground.
this.Activate();

// Sends an HTTP response to the browser.
WriteStringAsync(client, "<html><head><meta http-equiv='refresh' content='10;url=https://google.com'></head><body>Please close this window and return to the app.</body></html>").ContinueWith(t =>
{
    client.Dispose();
    listener.Stop();

    Console.WriteLine("HTTP server stopped.");
});

// TODO: Check the response here to get the authorization code and verify the code challenge

Методы чтения и записи:

private string ReadString(TcpClient client)
{
    var readBuffer = new byte[client.ReceiveBufferSize];
    string fullServerReply = null;

    using (var inStream = new MemoryStream())
    {
        var stream = client.GetStream();

        while (stream.DataAvailable)
        {
            var numberOfBytesRead = stream.Read(readBuffer, 0, readBuffer.Length);
            if (numberOfBytesRead <= 0)
                break;

            inStream.Write(readBuffer, 0, numberOfBytesRead);
        }

        fullServerReply = Encoding.UTF8.GetString(inStream.ToArray());
    }

    return fullServerReply;
}

private Task WriteStringAsync(TcpClient client, string str)
{
    return Task.Run(() =>
    {
        using (var writer = new StreamWriter(client.GetStream(), new UTF8Encoding(false)))
        {
            writer.Write("HTTP/1.0 200 OK");
            writer.Write(Environment.NewLine);
            writer.Write("Content-Type: text/html; charset=UTF-8");
            writer.Write(Environment.NewLine);
            writer.Write("Content-Length: " + str.Length);
            writer.Write(Environment.NewLine);
            writer.Write(Environment.NewLine);
            writer.Write(str);
        }
    });
}

Ответ 7

Вы можете запустить приложение в качестве администратора, если вы добавите Application Manifest в свой проект.

Просто добавьте новый элемент в свой проект и выберите "Файл манифеста приложения". Измените элемент <requestedExecutionLevel> на:

<requestedExecutionLevel level="requireAdministrator" uiAccess="false" />

Ответ 8

По умолчанию Windows определяет следующий префикс, доступный каждому: http://+: 80/Temporary_Listen_Addresses/

Таким образом, вы можете зарегистрировать свой HttpListener через:

Prefixes.Add("http://+:80/Temporary_Listen_Addresses/" + Guid.NewGuid().ToString("D") + "/";

Это иногда вызывает проблемы с программным обеспечением, таким как Skype, которое будет пытаться использовать порт 80 по умолчанию.

Ответ 9

httpListener.Prefixes.Add("http://*:4444/");

вы используете "*", поэтому вы выполняете следующую команду cmd as admin

netsh http add urlacl url=http://*:4444/ user=username

no use +, должен использовать *, потому что вы spec *: 4444 ~.

https://msdn.microsoft.com/en-us/library/system.net.httplistener.aspx

Ответ 10

У меня также возникла аналогичная проблема. Если у вас уже зарезервирован url, тогда вам нужно сначала удалить url для запуска в режиме без администрирования, иначе он будет терпеть неудачу с ошибкой Access is Denied.

netsh http delete urlacl url=http://+:80

Ответ 11

netsh требует прав администратора

Вы можете исправить это для localhost без прав администратора, установив IgnoreWriteExceptions:

listener.IgnoreWriteExceptions = True
listener.Start()