【发布时间】:2016-01-05 04:27:29
【问题描述】:
我有一个基于 Spring 框架并在 Tomcat 上运行的 Web 应用程序(我们称之为 exampleA.com)。它有一个用于身份验证的 API 方法 - /securityLogin 我在不同的域(exampleB.com)上有另一个站点,它能够通过 API 向examleA.com 发送身份验证请求。如果认证成功,用户必须被重定向到 exampleA.com 并且已经被认证。此时一切正常,会话是在服务器上创建的,但重定向后用户未在examleA.com 上进行身份验证。我知道这是因为我的应用程序基于不同的域,但我不知道如何解决这个问题。有什么建议吗?
【问题讨论】:
标签: java spring jakarta-ee spring-security