【发布时间】:2015-10-08 15:40:28
【问题描述】:
在Restlet 2.3中,我使用ChallengeAuthenticator 和ChallengeScheme.HTTP_BASIC 来保护应用程序资源。当服务器收到一组不正确的凭据时,服务器会正确返回 401 Unauthorized 响应。它还正确地添加了以下标题:
WWW-Authenticate → Basic realm="My security Realm"
问题是当响应返回到浏览器而不是服务器时(如 AngularJS 应用程序 GUI 的情况),浏览器本机解释 401 响应并启动“需要身份验证”模式。
我想尝试并实现的是读取请求标头(很容易完成),如果存在 X-Requested-With: XMLHttpRequest 标头,我想在“401”响应中抑制 WWW-Authenticate 标头。
目前WWW-Authenticate 标头是自动设置的,所以我的问题是如何覆盖这个设置的默认标头并手动处理它?
【问题讨论】:
标签: java authentication restlet restlet-2.3.1