【发布时间】:2013-04-16 01:37:47
【问题描述】:
我正在使用带有 CORS 和 Angular.js 的 Node.js 进行简单登录。
那就是 --- client.example.com 也在进行 POST api.example.com/login 成功时也会返回会话 cookie client.example.com 并且可以通过 GET 像 api.example.com/secret 这样的服务受会话 cookie 保护。
发出不受会话 cookie 保护的 GET 请求不是问题。
最终,这里的目标也是 authenticate a client side app to a REST api using CORS with a local stradegy --- 即用户名和密码 --- 即使上面的约定是不可能的。
我在任何地方都找不到有效的学习方法 --- 为我指明正确的方向?
奖励:展示一个工作示例。
【问题讨论】:
-
这只有在您将 cookie 的域设置为 .example.com 时才有可能。您不能从 api.example.com 为 client.example.com 设置 cookie:stackoverflow.com/questions/1062963/…
-
@alexwen 如果我想接受来自任何域的内容,例如 ---
client.example1.com和client.example2.com。这里的目标是使用 CORS 和本地策略验证客户端应用程序和 REST api --- 即username和password。
标签: javascript node.js angularjs cors