2014-04-02 57 views
0

我仍然不清楚的一件事是,一旦他擁有會話ID值,我的客戶端是否仍然需要在http頭中包含Authentication值。一旦客戶端進行了認證並收到了會話ID值,那麼他們不得不返回這些值嗎?如果返回會話ID,那麼servicestack是否仍然需要「基本xxx」?

我正在與遠離iPad的開發者合作,我很難在本地模擬他的回覆。這個問題的答案會幫助我很多。

回答

2

使用BasicAuthProvider進行身份驗證後,您將擁有一個有效的會話cookie。

此cookie用於訪問安全資源。 BasicAuthProvider只是擴展了CredentialsAuthProvider。 See source code here

因此,使您的基本身份驗證請求/Auth,這將提供會話cookie,然後您可以訪問沒有Authorization Basic標頭的安全資源。

+0

謝謝,斯科特!這是有道理的,但我的合作伙伴遇到了麻煩,我沒有發現任何說這種情況的地方。謝謝你爲我節省了很多時間。 –

相關問題