邪恶八进制 2018-07-25 08:21 采纳率: 50%
浏览 952
已结题

转发404,跨域 实现越过登录请求一个以SSM+AngularJS实现网站

由于一些原因不能截图,口述:

首先 我有两个项目,Test1,Test2,在Test1中有一个链接 :

 <a ="http://localhost:8088/Test2/view?email=123@163.com&token=XXXX">

发送请求到 Test2时会直接使用email和 token校验用户,也就是登录操作,
之后会吧用户 存到session 最后会用session来生成另一个token,这很重要!!!这些校验操作都在一个controller中实现,cocontroller 里会直接 使用 :

return "forward:/#/app/sastDetail/"+project.getAppId()+"/Overview";

形式的一个 转发 来将请求转发到 一个报告页面,页面是使用的 angular 的路由实现的,只需要 登录然后 直接通过 类似于:

http://localhost:8088/Test2/#/app/sastDetail/227bd5e3-003f-4ab8-9fa7-0ce6980ecf37/Overview"
就可以访问!!
所以在Test2中有登录拦截器,会根据登录时生成的token是否为空来拦截。

问题:
直接运行Test2,登录,然后通过http://localhost:8088/Test2/#/app/sastDetail/227bd5e3-003f-4ab8-9fa7-0ce6980ecf37/Overview"能够访问
运行Test1,Test2,通过Test1 中的 a标签 来访问,出现404路径错误:

HTTP Status 404 - Test2/#/app/sastDetail/227bd5e3-003f-4ab8-9fa7-0ce6980ecf37/Overview
,注意 在controller是使用的forward 转发到 Overview 页面的!

然后 我尝试 使用redirect 重定向,地址同上,但session会丢失!

  • 写回答

2条回答 默认 最新

  • xcgh 2018-07-25 08:51
    关注

    session一定会丢失的,建议考虑Cookie,或者其他保存方案

    评论

报告相同问题?

悬赏问题

  • ¥15 如何实验stm32主通道和互补通道独立输出
  • ¥30 这是哪个作者做的宝宝起名网站
  • ¥60 版本过低apk如何修改可以兼容新的安卓系统
  • ¥25 由IPR导致的DRIVER_POWER_STATE_FAILURE蓝屏
  • ¥50 有数据,怎么建立模型求影响全要素生产率的因素
  • ¥50 有数据,怎么用matlab求全要素生产率
  • ¥15 TI的insta-spin例程
  • ¥15 完成下列问题完成下列问题
  • ¥15 C#算法问题, 不知道怎么处理这个数据的转换
  • ¥15 YoloV5 第三方库的版本对照问题