首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在HTTP请求中用JWT发送授权头

在HTTP请求中用JWT发送授权头
EN

Stack Overflow用户
提问于 2016-03-24 16:50:14
回答 2查看 665关注 0票数 2

我很难获得无国籍授权才能工作。

目前,我的服务器将带有生成的JWT的授权头添加到客户端的HTTPResponse中。

我的问题是事情的客户端。我不太明白如何将我添加到HTTP响应中的标题发送回所有HTTP请求中。我一直在尝试使用Bearer模式,并且尝试不使用任何模式,但似乎没有效果。我不使用OAuth,所以我不确定没有它Bearer模式是否工作。我也尝试过BasicDigest

这就是我从服务器发送它时的样子。

代码语言:javascript
复制
Authorization: Bearer s5la8kdj4flak2.l4as5kdjfow2ie.owekj6nvowe4i3ej

我的问题是,如何将授权头发送回服务器以进行身份验证?

任何帮助都将不胜感激。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2016-08-04 18:58:24

无法像我上面所问的那样来回发送身份验证头。您必须显式地使用Basic Authorization,而我没有这样做。

我最后的做法是制作一个名为Authorization的曲奇,其中的身体有JWT。Cookie自动被发送回HTTPRequest中的服务器,在那里,我能够在一个自定义过滤器中将它去掉。

票数 2
EN

Stack Overflow用户

发布于 2016-08-04 20:01:04

将JWT放入cookie中,这将保护它免受XSS攻击的盗窃。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/36205692

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档