Chrome передает заголовок авторизации при перенаправлении на предварительно подписанный URL-адрес Amazon S3, что приводит к 400 ошибкам - PullRequest
0 голосов
/ 25 апреля 2020

Я сталкиваюсь с ошибкой, когда пользовательский интерфейс вызывает конечную точку отчета / загрузки моего сервиса, которая принимает маркер доступа пользователя для авторизации. При достижении конечной точки отчета / загрузки я генерирую предварительно подписанный URL-адрес Amazon S3 и возвращаю его обратно в пользовательский интерфейс с 302. Что происходит, xhr пользовательского интерфейса в chrome при обработке перенаправления также передает тот же пользовательский токен доступа к предварительно подписанному URL-адресу S3, который возвращает неверный запрос. Однако в safari мы заметили, что перенаправление не передает маркер доступа пользователя, так как заголовок авторизации и предварительно подписанный URL-адрес работают нормально.

Может кто-нибудь подсказать, что я должен попросить сделать пользовательский интерфейс для исправления запроса xhr & не передать заголовок авторизации при перенаправлении?

...