Código tomado de este post ha funcionado perfectamente para mí Implement Digest authentication via HttpWebRequest in C#
había problema siguiente, cuando cada vez que el navegador la URL del feed en un navegador que pidió nombre de usuario y contraseña y Funcionó bien, sin embargo, ninguno de los ejemplos de código anteriores no funcionaba, al inspeccionar el Encabezado de solicitud/respuesta (en las herramientas de desarrollador web en Firefox) pude ver el encabezado con Autorización de tipo Digerir.
Paso 1 Añadir:
using System;
using System.Collections.Generic;
using System.Linq;
using System.Text;
using System.Security.Cryptography;
using System.Text.RegularExpressions;
using System.Net;
using System.IO;
namespace NUI
public class DigestAuthFixer
private static string _host;
private static string _user;
private static string _password;
private static string _realm;
private static string _nonce;
private static string _qop;
private static string _cnonce;
private static DateTime _cnonceDate;
private static int _nc;
public DigestAuthFixer(string host, string user, string password)
// TODO: Complete member initialization
_host = host;
_user = user;
_password = password;
private string CalculateMd5Hash(
string input)
var inputBytes = Encoding.ASCII.GetBytes(input);
var hash = MD5.Create().ComputeHash(inputBytes);
var sb = new StringBuilder();
foreach (var b in hash)
return sb.ToString();
private string GrabHeaderVar(
string varName,
string header)
var regHeader = new Regex(string.Format(@"{0}=""([^""]*)""", varName));
var matchHeader = regHeader.Match(header);
if (matchHeader.Success)
return matchHeader.Groups[1].Value;
throw new ApplicationException(string.Format("Header {0} not found", varName));
private string GetDigestHeader(
string dir)
_nc = _nc + 1;
var ha1 = CalculateMd5Hash(string.Format("{0}:{1}:{2}", _user, _realm, _password));
var ha2 = CalculateMd5Hash(string.Format("{0}:{1}", "GET", dir));
var digestResponse =
CalculateMd5Hash(string.Format("{0}:{1}:{2:00000000}:{3}:{4}:{5}", ha1, _nonce, _nc, _cnonce, _qop, ha2));
return string.Format("Digest username=\"{0}\", realm=\"{1}\", nonce=\"{2}\", uri=\"{3}\", " +
"algorithm=MD5, response=\"{4}\", qop={5}, nc={6:00000000}, cnonce=\"{7}\"",
_user, _realm, _nonce, dir, digestResponse, _qop, _nc, _cnonce);
public string GrabResponse(
string dir)
var url = _host + dir;
var uri = new Uri(url);
var request = (HttpWebRequest)WebRequest.Create(uri);
// If we've got a recent Auth header, re-use it!
if (!string.IsNullOrEmpty(_cnonce) &&
DateTime.Now.Subtract(_cnonceDate).TotalHours < 1.0)
request.Headers.Add("Authorization", GetDigestHeader(dir));
HttpWebResponse response;
response = (HttpWebResponse)request.GetResponse();
catch (WebException ex)
// Try to fix a 401 exception by adding a Authorization header
if (ex.Response == null || ((HttpWebResponse)ex.Response).StatusCode != HttpStatusCode.Unauthorized)
var wwwAuthenticateHeader = ex.Response.Headers["WWW-Authenticate"];
_realm = GrabHeaderVar("realm", wwwAuthenticateHeader);
_nonce = GrabHeaderVar("nonce", wwwAuthenticateHeader);
_qop = GrabHeaderVar("qop", wwwAuthenticateHeader);
_nc = 0;
_cnonce = new Random().Next(123400, 9999999).ToString();
_cnonceDate = DateTime.Now;
var request2 = (HttpWebRequest)WebRequest.Create(uri);
request2.Headers.Add("Authorization", GetDigestHeader(dir));
response = (HttpWebResponse)request2.GetResponse();
var reader = new StreamReader(response.GetResponseStream());
return reader.ReadToEnd();
Paso 2: Call nuevo método
DigestAuthFixer digest = new DigestAuthFixer(domain, username, password);
string strReturn = digest.GrabResponse(dir);
si URL es: http://xyz.rss.com/folder/rss entonces dominio: http://xyz.rss.com (parte de dominio) dir :/folder/rss (resto de la url)
también podría devolverlo como una secuencia y usar el método XmlDocument Load().
Aquí hay una pregunta similar sobre SO, mi búsqueda inicial no apareció: http://stackoverflow.com/questions/3109507/httpwebrequests-sends-parameterless-uri-in-authorization-header – Cygon
Y un Microsoft Connect informe de error: https://connect.microsoft.com/VisualStudio/feedback/details/571052/digest-authentication-does-not-send-the-full-uri-path-in-the-uri-parameter – Cygon
The Microsoft Connect informe de error vinculado anteriormente parece tener una solución, publicado el 26/06. ¿Has probado eso? –