51,407
社区成员
发帖
与我相关
我的任务
分享





第一种解决方法:
你返回的一个token,却没有用它来做校验。可以另行写逻辑,查询接口时候,判断前端传来的token如果正确,就生成一个密码为null的UsernamePasswordAuthenticationToken 再做一次身份判断,通过的话就可以访问接口。
第二种解决方法:
上面是一种处理方法,你问题中接口不能访问,是因为你没附带Cookie去申请访问接口。
访问接口时需要在 Header 那里设置 Cookie JSESSIONID=XXXXXXXXX这个参数, 带上了就可直接访问接口了

所以,第二种解决方法是,在onAuthenticationSuccess方法中返回sessionid, 而不是返回没有上的token,
String sessionId = request.getSession().getId();//获取sessionId