2017-08-22 26 views
1

後的HTTP頭讀取JSON網絡令牌我想從我從我的後端的重定向后角應用中的HTTP頭讀取的智威湯遜,但我無法弄清楚如何。這是我的身份驗證過程:在後端SAML2認證

  1. 在web瀏覽器的用戶成功登錄後,有一個POST請求到應用程序後端
  2. 後端(春季啓動)驗證SAML2數據,並創建一個JSON網絡令牌
  3. 後端附加令牌到HTTP響應和重定向到/角登錄(HTTP狀態代碼302)
  4. 角自舉,但我不能找出如何從HTTP報頭獲得JWT

你有什麼更好的想法嗎?請注意,我只能步驟2

作爲最後一招,我可以令牌臨時存儲在cookie或到URL作爲參數後更改的東西,但似乎並沒有成爲一個乾淨的解決方案。

+0

你能確認你的令牌獲取迴應連接? – Kuncevic

+0

是的,這是有效的 – Journeycorner

回答

1

傳遞您通過Cookie或路徑變量從遠程系統獲取到的前端,智威湯遜的參數(在第3步)