【问题标题】:Read JSON web token in http header after backend SAML2 authentication后端 SAML2 身份验证后读取 HTTP 标头中的 JSON Web 令牌
【发布时间】:2017-08-23 17:58:24
【问题描述】:

从后端重定向后,我想从我的 Angular 应用程序中的 http 标头读取 JWT,但我不知道如何。这是我的身份验证过程:

  1. 用户在网络浏览器中成功登录后,对应用后端有一个 POST 请求
  2. 后端(spring boot)验证 SAML2 数据并创建 JSON Web 令牌
  3. 后端将令牌附加到 http 响应并重定向到 /angular-login(http 状态代码 302)
  4. 角度引导,但我不知道如何从 http 标头获取 JWT

你有更好的想法吗?请注意,我只能在第 2 步之后更改内容。

作为最后的手段,我可​​以将令牌临时存储在 cookie 中或作为参数存储到 url 中,但这似乎不是一个干净的解决方案。

【问题讨论】:

  • 您能否确认您的令牌已附加在响应中?
  • 是的,行得通

标签: angular spring-boot jwt saml-2.0


【解决方案1】:

将您通过 cookie 或路径变量从远程系统获取的参数作为 JWT 传递到前端(在第 3 步中)

【讨论】:

  • 如何将令牌存储为 cookie 而不是将其作为 302 重定向页面中的 POST 响应获取?
猜你喜欢
  • 2013-09-28
  • 2023-03-09
  • 2012-12-12
  • 1970-01-01
  • 2017-06-19
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多