¿Qué es el formato de archivo AXD?
Los archivos con la extensión .axd son utilizados por las aplicaciones ASP.NET Web Forms que se ejecutan en Microsoft IIS. A diferencia de la mayoría de los tipos de archivos web, .axd no es un documento almacenado en el disco; es un punto de conexión de URL virtual mapeado en web.config a una clase IHttpHandler integrada que genera su respuesta sobre la marcha.
Los puntos de conexión .axd no almacenan instrucciones en las máquinas de los clientes; en su lugar, el controlador transmite recursos de ensamblado incrustados (scripts, imágenes y otros activos) directamente desde los ensamblados .dll compilados al navegador que realiza la solicitud.
Por defecto, los puntos de conexión de recursos .axd se denominan WebResource.axd o ScriptResource.axd. Aunque son muy similares, cada uno cumple una función distinta: WebResource.axd gestiona recursos incrustados generales como imágenes y activos binarios, mientras que ScriptResource.axd se utiliza normalmente con el marco ASP.NET AJAX y ofrece funciones adicionales como la combinación y compresión de scripts. Un tercer punto de conexión integrado, Trace.axd, muestra diagnósticos de seguimiento por solicitud para la depuración.
Los controladores registrados a través de .axd pueden servir archivos JavaScript, hojas de estilo CSS, imágenes y salida de seguimiento HTML. Los puntos de conexión .axd también se utilizan comúnmente en el lado del cliente para recuperar archivos de imagen, texto o script incrustados en ensamblados del lado del servidor. El parámetro de cadena de consulta d= utilizado por WebResource.axd está firmado con HMAC mediante la machineKey de la aplicación, protegiendo el punto de conexión contra la enumeración no autorizada de recursos. .axd es una característica clásica de ASP.NET Web Forms y no se utiliza en ASP.NET Core, que lo reemplaza con activos web estáticos y middleware de empaquetado.
Seguridad y protección
RIESGO: LOWUn .axd por sí mismo no es un archivo y no es peligroso «tenerlo». Dos puntos reales: (1) En el lado del servidor, dejar Trace.axd habilitado en producción puede filtrar datos de solicitudes (encabezados, sesión, valores de consulta) a cualquiera que navegue hacia él; debe desactivarse en el web.config de producción. (2) WebResource.axd ha estado históricamente vinculado a avisos de seguridad de ASP.NET (notablemente la vulnerabilidad de oráculo de relleno de 2010, MS10-070, que abusaba del token d= cifrado); mantenga el .NET Framework actualizado. Para usuarios comunes, un archivo .axd guardado es solo texto de script/imagen y es seguro inspeccionarlo en un editor.
Detalles del formato
en pocas palabrasProgramas que abren archivos AXD
Detalles técnicos
especificación profunda| Tipo de formato | Punto de conexión de controlador HTTP virtual del lado del servidor; no existe ningún archivo en el disco: la URL `.axd` es resuelta en tiempo de ejecución por una clase IHttpHandler registrada |
| Interfaz del controlador | Implementa `System.Web.IHttpHandler` o `IHttpAsyncHandler`; el método `ProcessRequest(HttpContext)` escribe la respuesta directamente en el flujo de salida HTTP |
| Registro del controlador | Declarado en `<httpHandlers>` (IIS 6 / .NET 2.0) o `<handlers>` (canalización integrada de IIS 7+) en `web.config` |
| Desarrollador / plataforma | Microsoft; parte de ASP.NET Web Forms en .NET Framework (introducido en 2002); ausente en ASP.NET Core |
| Nombres comunes de puntos de conexión | `WebResource.axd` (recursos incrustados generales), `ScriptResource.axd` (scripts de ASP.NET AJAX), `Trace.axd` (diagnósticos de solicitudes) |
| Tipo MIME | Varía según la respuesta del controlador: `application/javascript`, `text/css`, `image/png`, `text/html`, entre otros; se establece dinámicamente por solicitud |
| Fuente del recurso | Recursos incrustados compilados en ensamblados `.dll` con la acción de compilación `EmbeddedResource`; recuperados a través de `Assembly.GetManifestResourceStream` al momento de la solicitud |
| Mecanismo de seguridad | El parámetro de consulta `d=` de `WebResource.axd` está firmado con HMAC utilizando la `machineKey` de la aplicación; las firmas no válidas devuelven HTTP 400, evitando la enumeración de recursos |
| Comportamiento de caché | Las respuestas llevan `Cache-Control: public` y un encabezado `Expires` con fecha lejana; el almacenamiento en caché de salida de IIS guarda las respuestas repetidas en memoria para mejorar el rendimiento |
| Compresión | IIS puede aplicar compresión gzip o Brotli a nivel de HTTP a las respuestas `.axd` en tránsito; `ScriptResource.axd` también admite la combinación de scripts del lado del servidor |
| Método de acceso del cliente | HTTP GET con una cadena de consulta cifrada y firmada con HMAC (por ejemplo, `?d=<token>&t=<timestamp>`); el navegador recibe la respuesta como un recurso normal |
| Salida de `Trace.axd` | Representa los datos de seguimiento de ASP.NET por solicitud como HTML: desglose de tiempos, encabezados HTTP, cookies, valores de formularios, variables de servidor y árbol de controles |
| Reemplazado por | La canalización de activos web estáticos de ASP.NET Core y el middleware de empaquetado/minificación; no existen controladores `.axd` en ASP.NET Core |
| Lanzado | 2002 (ASP.NET 1.0, .NET Framework) |
| Última versión | ASP.NET Web Forms / Framework 4.8 (classic; not used in ASP.NET Core) |
| Especificación | learn.microsoft.com |
Conversiones de AXD
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos AXD.