Hvad er AXD-filformatet?
Filer med filtypen .axd bruges af ASP.NET Web Forms-applikationer, der kører på Microsoft IIS. I modsætning til de fleste webfiltyper er .axd ikke et dokument gemt på disken - det er et virtuelt URL-slutpunkt, der er mappet i web.config til en indbygget IHttpHandler-klasse, som genererer sit svar løbende.
.axd-slutpunkter gemmer ikke instruktioner på klientmaskiner; i stedet streamer handleren indlejrede assembly-ressourcer - scripts, billeder og andre aktiver - direkte fra kompilerede .dll-assemblies til den anmodende browser.
Som standard navngives .axd-ressourceslutpunkter enten WebResource.axd eller ScriptResource.axd. Selvom de minder meget om hinanden, har de hver sin rolle: WebResource.axd håndterer generelle indlejrede ressourcer såsom billeder og binære aktiver, mens ScriptResource.axd typisk bruges med ASP.NET AJAX-frameworket og tilbyder yderligere funktioner som script-kombinering og komprimering. Et tredje indbygget slutpunkt, Trace.axd, viser sporingsdiagnostik pr. anmodning til fejlfinding.
Handlere registreret via .axd kan levere JavaScript-filer, CSS-stylesheets, billeder og HTML-sporingsoutput. .axd-slutpunkter bruges også ofte på klientsiden til at hente billed-, tekst- eller scriptfiler, der er indlejret i server-side assemblies. Forespørgselsparameteren d=, der bruges af WebResource.axd, er HMAC-signeret med applikationens machineKey, hvilket beskytter slutpunktet mod uautoriseret ressource-enumeration. .axd er en klassisk ASP.NET Web Forms-funktion og bruges ikke i ASP.NET Core, som erstatter den med statiske webaktiver og bundling-middleware.
Sikkerhed og tryghed
RISIKO: LOWEn .axd er i sig selv ikke en fil og ikke farlig at «have». To reelle punkter: (1) På serversiden kan det at lade Trace.axd være aktiveret i produktion lække anmodningsdata (headere, session, forespørgselsværdier) til enhver, der navigerer til den - den bør deaktiveres i produktionens web.config. (2) WebResource.axd har historisk set været knyttet til ASP.NET-sikkerhedsmeddelelser (især padding-oracle-sårbarheden fra 2010, MS10-070, som misbrugte det krypterede d=-token) - hold .NET Framework opdateret. For almindelige brugere er en gemt .axd-fil blot script- eller billedtekst og er sikker at undersøge i et redigeringsprogram.
Formatdetaljer
kort fortaltProgrammer der åbner AXD-filer
Tekniske detaljer
dyb specifikation| Format-type | Virtuelt server-side HTTP-handler-slutpunkt; der findes ingen fil på disken - `.axd`-URL'en løses ved kørsel af en registreret IHttpHandler-klasse |
| Handler-grænseflade | Implementerer `System.Web.IHttpHandler` eller `IHttpAsyncHandler`; metoden `ProcessRequest(HttpContext)` skriver svaret direkte til HTTP-outputstrømmen |
| Handler-registrering | Erklæret i `<httpHandlers>` (IIS 6 / .NET 2.0) eller `<handlers>` (IIS 7+ integreret pipeline) i `web.config` |
| Udvikler / platform | Microsoft; en del af ASP.NET Web Forms på .NET Framework (introduceret 2002); findes ikke i ASP.NET Core |
| Almindelige slutpunktsnavne | `WebResource.axd` (generelle indlejrede ressourcer), `ScriptResource.axd` (ASP.NET AJAX-scripts), `Trace.axd` (anmodningsdiagnostik) |
| MIME-type | Varierer efter handler-svar - `application/javascript`, `text/css`, `image/png`, `text/html` og andre; indstilles dynamisk pr. anmodning |
| Ressourcekilde | Indlejrede ressourcer kompileret i `.dll`-assemblies med build-handling `EmbeddedResource`; hentes via `Assembly.GetManifestResourceStream` ved anmodning |
| Sikkerhedsmekanisme | `WebResource.axd` `d=` forespørgselsparameteren er HMAC-signeret ved hjælp af applikationens `machineKey`; ugyldige signaturer returnerer HTTP 400, hvilket forhindrer ressource-enumeration |
| Caching-adfærd | Svar indeholder `Cache-Control: public` og en `Expires`-header langt ude i fremtiden; IIS output-caching gemmer gentagne svar i hukommelsen for ydeevne |
| Komprimering | IIS kan anvende gzip- eller Brotli-komprimering på HTTP-niveau på `.axd`-svar under overførsel; `ScriptResource.axd` understøtter også script-kombinering på serversiden |
| Klientadgangsmetode | HTTP GET med en krypteret og HMAC-signeret forespørgselsstreng (f.eks. `?d=<token>&t=<timestamp>`); browseren modtager svaret som en normal ressource |
| `Trace.axd` output | Gengiver ASP.NET-sporingsdata pr. anmodning som HTML - tidsforbrug, HTTP-headere, cookies, formularværdier, servervariabler og kontroltræ |
| Erstattet af | ASP.NET Cores pipeline for statiske webaktiver og bundling/minification-middleware; der findes ingen `.axd`-handlere i ASP.NET Core |
| Udgivet | 2002 (ASP.NET 1.0, .NET Framework) |
| Seneste version | ASP.NET Web Forms / Framework 4.8 (classic; not used in ASP.NET Core) |
| Specifikation | learn.microsoft.com |
AXD-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om AXD-filer.