我正在开发一个 java spring 安全应用程序,我想使用Json Web Token(JWT)实现无状态身份验证。在 ajax 请求的情况下,没有任何问题,我可以在请求头中以这种格式发送生成的令牌:Authorization: Bearer jwtHeader.jwtPayload.jwtSignature问题是发送GET带有点击<a>标签的请求。假设我有一个/my-ordersurl 负责获取普通的 html 页面,并且我只想为经过身份验证的用户保护它。当用户在浏览器地址栏中直接点击链接或粘贴api get url时,他的请求总是失败,因为get请求中没有jwt令牌。有什么办法可以通过浏览器获取请求发送 jwt 吗?
添加回答
举报
0/150
提交
取消