【发布时间】:2017-12-27 15:39:58
【问题描述】:
使用 Spring Security 时:用户通过身份验证后,后续请求将通过 Spring Security 过滤器使用 JSESSIONID 标头字段(cookie 字段)进行验证。
因此,在后续请求中,如果我提交 form 或发出资源请求,浏览器将自动包含 JSESSIONID 并且在服务器端 JSESSIONID 将由 Spring Security 过滤器验证,如果一切正常然后form 将被接受或请求将被提供。
但是在认证之后,如果jsp或者前端页面有一个AJAX(或者jQuery或者dojo)请求向服务器发出会发生什么。 我不确定浏览器是否会包含 JSESSIONID 标头字段,即使有 AJAX 请求?
【问题讨论】:
标签: ajax authentication spring-security session-cookies jsessionid