【发布时间】:2019-07-19 15:57:57
【问题描述】:
我尝试了类似 website link 的基于令牌的身份验证。
它对我来说很好用。但我有两个问题
添加以下代码后,它会检查来自客户端的每个请求并验证用户。如果成功,它会返回一些数据,如果不成功,它会显示unauthorize。
但问题是,在我登录后(http://localhost:49501/Home),它只在同一浏览器标签上显示成功(http://localhost:49501/Home/Data)。
但是在我登录(Tab1)并尝试访问相同的网址(http://localhost:49501/Home/Data)但在另一个具有相同 chrome 浏览器的选项卡(tab2)上,它显示 unauthorize 错误
Data.cshtml
var authHeaders = {};
authHeaders.Authorization = 'Bearer ' + sessionStorage.setItem('accessToken');
$.ajax({
url: "http://localhost:49501/api/values",
type: "GET",
headers: authHeaders,
success: function (response) {
console.log('Success');
}
});
- 使用 AJAX 发送令牌真的安全吗?因为所有代码都出现在客户端。
【问题讨论】:
标签: ajax authentication asp.net-web-api model-view-controller asp.net-web-api2