【问题标题】:Cross-domain authentification with Spring Security使用 Spring Security 进行跨域身份验证
【发布时间】:2016-01-05 04:27:29
【问题描述】:

我有一个基于 Spring 框架并在 Tomcat 上运行的 Web 应用程序(我们称之为 exampleA.com)。它有一个用于身份验证的 API 方法 - /securityLogin 我在不同的域(exampleB.com)上有另一个站点,它能够通过 API 向examleA.com 发送身份验证请求。如果认证成功,用户必须被重定向到 exampleA.com 并且已经被认证。此时一切正常,会话是在服务器上创建的,但重定向后用户未在examleA.com 上进行身份验证。我知道这是因为我的应用程序基于不同的域,但我不知道如何解决这个问题。有什么建议吗?

【问题讨论】:

    标签: java spring jakarta-ee spring-security


    【解决方案1】:

    好的,我找到了解决方案。我刚刚添加了

    xhrFields: {
                  withCredentials: true
    }
    

    到我的 jQuery AJAX 调用,以允许 JavaScript 将我的 JSESSIONID cookie 传递给服务器

    【讨论】:

      猜你喜欢
      • 2011-11-20
      • 2012-11-27
      • 1970-01-01
      • 2011-10-17
      • 2018-08-09
      • 2012-11-10
      • 2017-04-15
      • 2011-08-14
      相关资源
      最近更新 更多