0
後發送隊列號,每當用戶登錄時,服務器將確定他/她的隊列號並將其發送回客戶端,並且客戶端需要隨每個請求一起發送它。問題是,我該怎麼做?在哪裏可以在響應中嵌入隊列號(在提交憑證後,無法再達到響應有效載荷)。即使使用TLS,將隊列號置於重定向中似乎也不安全。在我的應用程序中登錄
後發送隊列號,每當用戶登錄時,服務器將確定他/她的隊列號並將其發送回客戶端,並且客戶端需要隨每個請求一起發送它。問題是,我該怎麼做?在哪裏可以在響應中嵌入隊列號(在提交憑證後,無法再達到響應有效載荷)。即使使用TLS,將隊列號置於重定向中似乎也不安全。在我的應用程序中登錄
那麼你可以使用XHR登錄請求。通過這樣做,登錄過程將在後臺完成,您不必重定向。一旦您從XHR請求中檢索隊列號,您可以將其用於進一步請求或重定向。
好吧,根據公司政策,ajax不允許登錄。它必須是表單提交 – Thomas