代码之家  ›  专栏  ›  技术社区  ›  Jeff Lehmer

如果返回会话id,servicestack是否仍然需要“Basic xxx”?

  •  0
  • Jeff Lehmer  · 技术社区  · 10 年前

    我仍然不清楚的一点是,我的客户机在获得会话id值后,是否仍然需要在http头中包含Authentication值。一旦客户机验证并接收到会话id值,他们不应该就这样返回吗?

    我正在与一位远在外地的iPad开发人员合作,我很难在当地模拟他的反应。这个问题的答案对我有很大帮助。

    1 回复  |  直到 10 年前
        1
  •  2
  •   Scott Keith    10 年前

    使用BasicAuthProvider进行身份验证后,您将获得有效的会话cookie。

    访问安全资源需要此cookie。BasicAuthProvider只是扩展CredentialAuthProvider。 See source code here

    因此,向 /Auth ,这将提供会话cookie,然后您可以在没有Authorization Basic标头的情况下访问安全资源。