我正在開發一個 java spring 安全應用程序,我想使用Json Web Token(JWT)實現無狀態身份驗證。在 ajax 請求的情況下,沒有任何問題,我可以在請求頭中以這種格式發送生成的令牌:Authorization: Bearer jwtHeader.jwtPayload.jwtSignature問題是發送GET帶有點擊<a>標簽的請求。假設我有一個/my-ordersurl 負責獲取普通的 html 頁面,并且我只想為經過身份驗證的用戶保護它。當用戶在瀏覽器地址欄中直接點擊鏈接或粘貼api get url時,他的請求總是失敗,因為get請求中沒有jwt令牌。有什么辦法可以通過瀏覽器獲取請求發送 jwt 嗎?
添加回答
舉報
0/150
提交
取消
