Vad är filformatet AXD?
Filer med filtillägget .axd används av ASP.NET Web Forms-applikationer som körs på Microsoft IIS. Till skillnad från de flesta webbfiltyper är .axd inte ett dokument som lagras på disken - det är en virtuell URL-slutpunkt mappad i web.config till en inbyggd IHttpHandler-klass som genererar sitt svar i realtid.
.axd-slutpunkter lagrar inte instruktioner på klientmaskiner; istället strömmar hanteraren inbäddade sammansättningsresurser - skript, bilder och andra tillgångar - direkt från kompilerade .dll-filer till den begärande webbläsaren.
Som standard heter .axd-resursslutpunkter antingen WebResource.axd eller ScriptResource.axd. Även om de är mycket lika har de olika roller: WebResource.axd hanterar generella inbäddade resurser som bilder och binära tillgångar, medan ScriptResource.axd vanligtvis används med ASP.NET AJAX-ramverket och erbjuder ytterligare funktioner som skriptkombination och komprimering. En tredje inbyggd slutpunkt, Trace.axd, visar spårningsdiagnostik per begäran för felsökning.
Hanterare registrerade via .axd kan leverera JavaScript-filer, CSS-stilmallar, bilder och HTML-spårningsutdata. .axd-slutpunkter används också ofta på klientsidan för att hämta bild-, text- eller skriptfiler inbäddade i server-side-sammansättningar. Frågesträngsparametern d= som används av WebResource.axd är HMAC-signerad med applikationens machineKey, vilket skyddar slutpunkten mot obehörig resursnumrering. .axd är en klassisk ASP.NET Web Forms-funktion och används inte i ASP.NET Core, som ersätter den med statiska webbtillgångar och paketerings-middleware.
Säkerhet & trygghet
RISK: LOWEn .axd är i sig inte en fil och inte farlig att «ha». Två viktiga punkter: (1) På serversidan kan Trace.axd aktiverat i produktion läcka begärandedata (huvuden, session, frågevärden) till vem som helst som surfar till den - den bör inaktiveras i produktionens web.config. (2) WebResource.axd har historiskt varit kopplad till säkerhetsmeddelanden för ASP.NET (särskilt padding-oracle-sårbarheten 2010, MS10-070, som missbrukade den krypterade d=-token) - se till att .NET Framework är uppdaterat. För vanliga användare är en sparad .axd-fil bara skript- eller bildtext och är säker att inspektera i en redigerare.
Formatdetaljer
i ett nötskalProgram som öppnar AXD-filer
Tekniska detaljer
djup specifikation| Formattyp | Virtuell HTTP-hanterar-slutpunkt på serversidan; ingen fil existerar på disk - `.axd`-URL:en löses vid körning av en registrerad IHttpHandler-klass |
| Hanterargränssnitt | Implementerar `System.Web.IHttpHandler` eller `IHttpAsyncHandler`; metoden `ProcessRequest(HttpContext)` skriver svaret direkt till HTTP-utdataströmmen |
| Hanterarregistrering | Deklarerad i `<httpHandlers>` (IIS 6 / .NET 2.0) eller `<handlers>` (IIS 7+ integrerad pipeline) i `web.config` |
| Utvecklare / plattform | Microsoft; del av ASP.NET Web Forms på .NET Framework (introducerad 2002); saknas i ASP.NET Core |
| Vanliga slutpunktsnamn | `WebResource.axd` (allmänna inbäddade resurser), `ScriptResource.axd` (ASP.NET AJAX-skript), `Trace.axd` (begärandedata) |
| MIME-typ | Varierar beroende på hanterarens svar - `application/javascript`, `text/css`, `image/png`, `text/html` med flera; ställs in dynamiskt per begäran |
| Resurskälla | Inbäddade resurser kompilerade i `.dll`-sammansättningar med byggåtgärd `EmbeddedResource`; hämtas via `Assembly.GetManifestResourceStream` vid begäran |
| Säkerhetsmekanism | Frågeparametern `d=` i `WebResource.axd` är HMAC-signerad med applikationens `machineKey`; ogiltiga signaturer returnerar HTTP 400, vilket förhindrar resursnumrering |
| Cachningsbeteende | Svar innehåller `Cache-Control: public` och ett `Expires`-huvud långt fram i tiden; IIS-utdatacachning lagrar upprepade svar i minnet för prestanda |
| Komprimering | IIS kan tillämpa gzip- eller Brotli-komprimering på HTTP-nivå för `.axd`-svar under överföring; `ScriptResource.axd` stöder även skriptkombination på serversidan |
| Klientåtkomstmetod | HTTP GET med en krypterad och HMAC-signerad frågesträng (t.ex. `?d=<token>&t=<timestamp>`); webbläsaren tar emot svaret som en normal resurs |
| `Trace.axd`-utdata | Renderar ASP.NET-spårningsdata per begäran som HTML - tidsuppdelning, HTTP-huvuden, cookies, formulärvärden, servervariabler och kontrollträd |
| Ersatt av | ASP.NET Cores pipeline för statiska webbtillgångar och middleware för paketering/minifiering; inga `.axd`-hanterare finns i ASP.NET Core |
| Släppt | 2002 (ASP.NET 1.0, .NET Framework) |
| Senaste version | ASP.NET Web Forms / Framework 4.8 (classic; not used in ASP.NET Core) |
| Specifikation | learn.microsoft.com |
AXD-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om AXD-filer.