spring security前后端分离,登录之后还是需要登录

从入门到要饭 2020-11-24 08:20:02
spring security前后端分离,前端登录之后跳转到首页,访问接口依旧是提示请重新登录

求大佬,卡住几天了







登录之后,会返回一个token,用jwt生成的,前端请求带着jwt过来,这样的一个逻辑

我在postman测试没问题,登录之后就能访问了,前后端分离,前端代码不在我这里,登录之后就不行


...全文
3828 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
yuge_Bwqz 2021-06-25
  • 打赏
  • 举报
回复

第一种解决方法:

你返回的一个token,却没有用它来做校验。可以另行写逻辑,查询接口时候,判断前端传来的token如果正确,就生成一个密码为null的UsernamePasswordAuthenticationToken 再做一次身份判断,通过的话就可以访问接口。

 

第二种解决方法:

上面是一种处理方法,你问题中接口不能访问,是因为你没附带Cookie去申请访问接口。

访问接口时需要在 Header 那里设置 Cookie  JSESSIONID=XXXXXXXXX这个参数, 带上了就可直接访问接口了

所以,第二种解决方法是,在onAuthenticationSuccess方法中返回sessionid, 而不是返回没有上的token,

String sessionId = request.getSession().getId();//获取sessionId 

 

 

 

 

 

51,407

社区成员

发帖
与我相关
我的任务
社区描述
Java相关技术讨论
javaspring bootspring cloud 技术论坛(原bbs)
社区管理员
  • Java相关社区
  • 小虚竹
  • 谙忆
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧