【发布时间】:2018-11-25 07:45:47
【问题描述】:
我正在考虑将 JWT 无状态身份验证改造为现有的 Web 应用程序。
我正在考虑使用一次性令牌以及设置到期时间。服务器将在每个响应中返回一个新的令牌。
我的问题是:
- 如何自动将附加标头附加到每个请求?它需要满足每个请求,以便发出新的请求。
- 在响应标头而不是正文中返回新令牌是否正确?
【问题讨论】:
-
现有代码使用什么 API 来发出请求?
jQuery.ajax?fetch?XMLHttpRequest?还有什么? -
“无”是一个有效的答案吗?这只是一个网站,我想也许我想拦截每个 http(s) 请求以附加令牌...
-
您希望浏览器自动触发的所有请求都使用此功能,包括样式表和图像之类的内容?然后,您几乎只能使用 cookie 或 HTTP Basic Auth。
-
同意,坏主意。是时候重新考虑了。
标签: javascript authentication http-headers jwt