【问题标题】:authorization header is too large from JWT token roles and asp.net core来自 JWT 令牌角色和 asp.net 核心的授权标头太大
【发布时间】:2021-08-07 12:21:26
【问题描述】:

我将所有用户角色添加到 JWT 的角色声明中,当添加更多角色时出现此错误 http://localhost:4200 已被 CORS 策略阻止:请求的资源上不存在“Access-Control-Allow-Origin”标头 并且在删除一些角色时一切正常

【问题讨论】:

    标签: asp.net-core header jwt request-headers authorization-header


    【解决方案1】:

    默认情况下,用户的声明存储在身份验证 cookie 中。如果身份验证 cookie 太大,可能会导致应用失败,原因是:

    • 浏览器检测到cookie头过长。
    • 整体请求的大小太大。

    如果处理用户请求需要大量用户数据:

    1. 将请求处理的用户声明的数量和大小限制为 仅适用于应用所需的内容。
    2. 使用自定义 ITicketStore 进行 Cookie 身份验证 中间件的 SessionStore 用于跨请求存储身份。 在服务器上保留大量身份信息 而只向客户端发送一个小的会话标识符密钥。

    也许这个答案会帮助你 Link

    【讨论】:

      猜你喜欢
      • 2019-07-25
      • 2020-04-28
      • 2015-09-27
      • 2016-03-08
      • 2023-03-19
      • 2021-07-22
      • 2019-02-27
      • 2018-11-28
      • 2016-11-18
      相关资源
      最近更新 更多