无法在ajax中处理302重定向,为什么?

时间:2013-04-14 07:31:25

标签: javascript jquery ajax asp.net-mvc http-headers

我有一个使用Forms Authentication在asp.net mvc中编写的后端服务器。当用户未通过身份验证时,服务器将自动将302重定向发送到“登录”操作并返回“登录”页面。

在客户端,我有一个项目列表。此列表仅供经过身份验证的用户访问。在页面上,我有一个使用Ajax刷新列表的按钮(jQuery的$ .ajax函数)。

现在,我的问题是验证票超时并且用户点击了刷新按钮:

  • 我的函数发送ajax请求以获取刷新列表
  • 服务器检测到身份验证票证无效并发出302重定向。
  • 浏览器自动处理302响应并强制我的ajax函数向Login操作发送另一个ajax请求,最终结果是状态为200的HTML。我的脚本很混乱,因为列表是也是状态为200的HTML。

我想要的是当身份验证票超时并且用户点击“刷新”按钮时,我应该能够检测到并显示一条要求用户登录的消息。

我尝试通过在Login操作中添加自定义标头(IS_LOGIN)来解决此问题,并在我的ajax响应中检查它。但这不是一个好的解决方案。

所以我的问题是:

  • 处理这个问题的最佳方法是什么?
  • 为什么浏览器不让我们的脚本处理302响应?并且只是自动强制我们的ajax创建另一个请求。这是浏览器或jquery库的问题?有什么理由吗? (安全,...)

感谢您的回复。

1 个答案:

答案 0 :(得分:37)

如果是XHR,则不应重定向呼叫,而应使用401 Unauthorized进行回复,并在回调中处理此问题。我不知道ASP.NET,但我做了类似于Spring Security的事情。

这是概念:

  • 获取经过身份验证的状态
  • 检查X-Requested-With: XMLHttpRequest
  • 的标题
  • 找到并且未经过身份验证后,回复401 Unauthorized
  • 未找到且未经过身份验证的重定向。

最重要的是,在某些情况下,XHR调用需要以与其他HTTP请求不同的方式处理。如果相同的资源位于另一个位置,则只应重定向XHR。

回答你的问题

您无法使用XHR回调处理重定向,因为浏览器会自动处理这些重定向。您只能返回重定向位置的内容。