【发布时间】:2019-04-05 10:06:42
【问题描述】:
我正在开发一个 java spring 安全应用程序,我想使用Json Web Token(JWT) 实现无状态身份验证。
在 ajax 请求的情况下,没有任何问题,我可以以这种格式在请求标头中发送生成的令牌:
Authorization: Bearer jwtHeader.jwtPayload.jwtSignature
问题是通过单击<a> 标签发送GET 请求。假设我有一个/my-orders url,负责获取一个普通的 html 页面,并且我想为经过身份验证的用户保护它。 当用户点击链接或直接在浏览器地址栏中粘贴api get url时,他的请求总是失败,因为get请求中没有jwt令牌。
有没有办法通过浏览器获取请求发送 jwt?
【问题讨论】:
标签: java authentication spring-security jwt