【发布时间】:2016-03-27 20:14:50
【问题描述】:
我有一个用 angularjs 和 dropwizard 后端编写的应用程序。所有 API 调用都是 ajax,除了文件下载,这是通过执行重定向到标准 GET 请求来完成的。 所有 API 调用都通过作为 Token 标头传递的令牌进行保护。我们对所有 API 使用 SSL。 下载 GET 请求有效,但我很难弄清楚如何保护它。我无法设置自定义标头,这是传递令牌所必需的。所以理论上,我有两个选择,显然它们都不可接受: 1. 将令牌作为 GET 参数之一传递 2. 让下载不安全。 任何想法如何保护文件下载?
【问题讨论】:
标签: angularjs file security download