【发布时间】:2020-04-09 23:28:12
【问题描述】:
我正在尝试对通过 Auth0 进行身份验证的 SPA 应用程序进行故障排除,方法是首先重定向到他们的站点以提供凭据,然后重定向到其站点上的 /callback 路径,其中令牌包含在 URL 查询字符串中,最后重定向到 /我的应用程序的静态文件站点上的回调路径。就在昨天,我在 DevTools 中的 Network 选项卡中注意到,Chrome 获取 302 并将 location 标头设置为我的应用程序的 /callback 路径并包括查询字符串,但是当 Chrome 执行重定向时,它会删除查询字符串。这种行为似乎是最近才开始的,昨天是断断续续的,但今天是一致的。由于 302 重定向从 auth0.com 转到我的应用程序的域,这是一些新的跨站点安全功能吗?
以下是请求记录:
POST to https://my-app.auth0.com/login/callback with the token, etc. in the body.
Response is HTTP 302 with a location header like: https://myapp.com/callback#access_token=...
GET to https://myapp.com/callback
我在 Ubuntu Linux 上以隐身模式使用 Chrome 版本 80.0.3987.149(官方构建)(64 位)。任何帮助表示赞赏!
【问题讨论】:
标签: google-chrome http http-status-code-302