邪恶八进制 2018-07-25 08:21 采纳率: 50%
浏览 952
已结题

转发404,跨域 实现越过登录请求一个以SSM+AngularJS实现网站

由于一些原因不能截图,口述:

首先 我有两个项目,Test1,Test2,在Test1中有一个链接 :

 <a ="http://localhost:8088/Test2/view?email=123@163.com&token=XXXX">

发送请求到 Test2时会直接使用email和 token校验用户,也就是登录操作,
之后会吧用户 存到session 最后会用session来生成另一个token,这很重要!!!这些校验操作都在一个controller中实现,cocontroller 里会直接 使用 :

return "forward:/#/app/sastDetail/"+project.getAppId()+"/Overview";

形式的一个 转发 来将请求转发到 一个报告页面,页面是使用的 angular 的路由实现的,只需要 登录然后 直接通过 类似于:

http://localhost:8088/Test2/#/app/sastDetail/227bd5e3-003f-4ab8-9fa7-0ce6980ecf37/Overview"
就可以访问!!
所以在Test2中有登录拦截器,会根据登录时生成的token是否为空来拦截。

问题:
直接运行Test2,登录,然后通过http://localhost:8088/Test2/#/app/sastDetail/227bd5e3-003f-4ab8-9fa7-0ce6980ecf37/Overview"能够访问
运行Test1,Test2,通过Test1 中的 a标签 来访问,出现404路径错误:

HTTP Status 404 - Test2/#/app/sastDetail/227bd5e3-003f-4ab8-9fa7-0ce6980ecf37/Overview
,注意 在controller是使用的forward 转发到 Overview 页面的!

然后 我尝试 使用redirect 重定向,地址同上,但session会丢失!

  • 写回答

2条回答 默认 最新

  • xcgh 2018-07-25 08:51
    关注

    session一定会丢失的,建议考虑Cookie,或者其他保存方案

    评论

报告相同问题?

悬赏问题

  • ¥20 腾讯企业邮箱邮件可以恢复么
  • ¥15 有人知道怎么将自己的迁移策略布到edgecloudsim上使用吗?
  • ¥15 错误 LNK2001 无法解析的外部符号
  • ¥50 安装pyaudiokits失败
  • ¥15 计组这些题应该咋做呀
  • ¥60 更换迈创SOL6M4AE卡的时候,驱动要重新装才能使用,怎么解决?
  • ¥15 让node服务器有自动加载文件的功能
  • ¥15 jmeter脚本回放有的是对的有的是错的
  • ¥15 r语言蛋白组学相关问题
  • ¥15 Python时间序列如何拟合疏系数模型