2016-04-12 24 views
0

Deliriyor olabilirim ... Alan adı ajax isteklerinin Yetkilendirme başlığında JWT'leri doğrulamak için Nancy.StatelessAuth Owin ara katman yazılımı var. Ancak, oraya varmadan önce, yerel olarak oturum açan kullanıcılara, eğer mümkünse aynı yetkilendirme boru hattını yeniden kullanarak, basit web sayfalarını göstermek istiyorum.Düzenli olmayan ajax istekleriyle taşıyıcı jetonlarını nasıl kullanırım?

Stormpath tarafından önerilen şekilde bir JWT çerezi döndüren bir giriş sayfam var. Ajax için, yetkilendirme başlığını javascript’te kolayca ayarlayabilirim. Ancak normal web sayfaları için, StatelessAuth ara katmanının, kurayı çerezden çıkarmasını istiyorum. Bu makul mi? this thing sorgu dizgileri için yaptıklarından, belirteci çerezden almak ve bir başlık içine koymak için StatelessAuth'ın üst akışında bir ara katman yazmalı mıyım?

cevap

0

Şu an için, this seems to be a much more reasonable approach. Yerel olarak oturum açmış kullanıcılar için sayfalara erişen çerezler ve çapraz etki alanı hizmetleri için jwt ara katman yazılımı, daha sonra da kodlanmamış ve belirsiz olan ve beyaz listeye alınmayan istekleri kilitleyen bir geri sayım kuracağım.

İlgili konular