Я работаю над приложением безопасности Java Spring и хочу внедрить аутентификацию без sateate с Json Web Token (JWT) .
В случае запросов ajax проблем не возникает, и я могу отправить сгенерированный токен внутри заголовка запроса в следующем формате:
Authorization: Bearer jwtHeader.jwtPayload.jwtSignature
Проблема в отправке GET
запросов с помощью тегов <a>
. Предположим, у меня есть /my-orders
URL, который отвечает за получение нормальной HTML-страницы, и я хочу защитить ее только для аутентифицированных пользователей. Когда пользователь щелкает ссылку или вставляет URL-адрес API-адреса непосредственно в адресную строку браузера, его запрос всегда завершается неудачей, поскольку в запросе get отсутствует токен jwt.
Есть ли способ отправить jwt запросами браузера на получение?