【发布时间】:2021-11-22 13:46:21
【问题描述】:
我注意到我们的代码以 cookie 的形式将访问令牌/授权令牌添加到响应中,使用
((HttpServletResponse) response).addCookie(accessTokenCookie);
我做了一些研究并发现了以下信息:
请求cookies是从浏览器发送到服务器的cookies
响应cookies是发送出去的cookies(从服务器到浏览器)。
如果是这种情况,我的请求拦截器/doFilterInternal 是否需要在请求通过之前将访问令牌 cookie 应用于请求,而不是响应?
更令人困惑的是,访问令牌 cookie 是通过使用 request.getAttribute 获取访问令牌值来创建的。如果请求已经有访问令牌作为属性,为什么还要在响应中添加cookie?
【问题讨论】:
标签: java cookies request token interceptor