我目前正在开发一个具有单独API和前端的Web应用程序。
出于生产目的,我希望在远程服务器上托管API时在本地开发Web应用程序。
问题是API在第二阶段与SAML身份验证一起支持Mod Auth。
使用postman和wget我可以通过在请求中添加auth_tkt cookie来访问API端点。但是我无法使用AJAX访问它。
我需要帮助才能执行相同的操作。
答案 0 :(得分:0)
只是为了帮助其他面临类似问题的人。这个问题的解决方案是使用具有禁用安全性的铬。它会将您的会话cookie与请求一起发送。此外,没有出现过CORS的问题。