【发布时间】:2015-07-13 07:55:45
【问题描述】:
我正在尝试制作一个使用 json 网络令牌进行身份验证的多页网络应用程序。为单页应用程序使用 JWT 相当简单,因为您只需在 XHR 上设置标头并将其发送出去,但为常规浏览器请求设置标头似乎有些困难。
这里可以使用查询字符串,但最好使用标题。
是否可以从 javascript 设置常规浏览器请求标头?特别是 Authorization 标头。如果是这样,它是如何完成的?还是因为它会引入一些巨大的安全陷阱而被阻止?
【问题讨论】:
标签: javascript authentication http-headers jwt