SAPUI5中的X-CSRF-TOKEN验证失败

时间:2014-02-18 08:02:18

标签: sap sapui5

我从SAPUI5调用SAP Net weaver Gateway的创建服务。我已经编写了以下代码来获取CSRF,但我无法得到它。它要求我输入用户名和密码,如图所示。

代码:

function onSave()
{
    useroDataModel = newsap.ui.model.odata.ODataModel("proxy/sap/opu/odata/sap/ZUI_GROUP1_CREATE");

    empid = oTF2.getValue();
    empname = oTF1.getValue();
    empaddr = oTF.getValue();
    empdoj = oDP.getValue();

    uilogon();

    useroDataModel.read("/zui_group1_createCollection(im_emp_id='"+empid+"')", null, null, true, fnSuccess, fnError);

    useroDataModel.setHeaders({
         "X-CSRF-Token": "Fetch"  // auth 
    });

    function fnSuccess(data,response)
    {
        //alert(response.headers['x-csrf-token']);
        var header_xcsrf_token = response.headers['x-csrf-token'];
        //alert(header_xcsrf_token);
        var createrequestdata = {
            im_emp_id : empid,
            im_emp_name : empname(),
            im_emp_addr : empaddr(),
            im_emp_doj : empdoj()
        };

        useroDataModel.setHeaders({
             "X-Requested-With": "XMLHttpRequest",                         
             "Content-Type": "application/atom+xml",  
             "DataServiceVersion": "2.0",   
            "Accept": "application/atom+xml,application/atomsvc+xml,application/xml",  
             "X-CSRF-Token": header_xcsrf_token   
        });

        useroDataModel.create("/zui_g2_createCollection", createrequestdata, null, fnS, fnE);

        function fnS(response){
             if(response.ex_status == "Entry Created.")
                 {
                 alert("Created.");
                 }
             else
                {
                 alert("Failed.");
                }
         }
         function fnE(Error){
             alert("error in create"+Error.message);
         }

    }

    function fnError(oError)
    {
        alert("Error in read"+oError.message);
    }
}

function uilogon()
{
    var tok  = "username" + ':' + "password";  
    var hash = btoa(tok);  
    auth = "Basic" + hash; 
//  alert(auth);
    // Save to Local Storage  
//  $.sap.require("jquery.sap.storage");  
//  var UI5Storage = $.sap.storage(jQuery.sap.storage.Type.session);  
//  UI5Storage.remove("Auth");  
//  UI5Storage.put("Auth",auth);  
    useroDataModel.setHeaders({
        //'Accept-Encoding': "gzip",
        "Authorization" : auth});
//  alert("dne");
}

我可以在 auth 变量中获取CSRF-TOKEN。但是它要求我进行以下身份验证,要求我输入SAP NET WEAVER GATEWAY的用户名和密码,但如果我输入我登录的用户名和密码,则不接受。 authentication authentication

1 个答案:

答案 0 :(得分:3)

如果您想使用您的身份验证方法,您需要在ODataModel实例化之前进行身份验证,您无法读取元数据,更不用说获取CSRF令牌,除非经过身份验证,您还需要在执行POST之前获取令牌。

为什么不将用户名和密码传递给ODataModel的构造函数

var oModel = new sap.ui.model.odata.ODataModel(sServiceUrl, bJSON, sUser, sPwd);

如果您使用绑定功能进行身份验证后,如果您想使用oModel.read,则可以为您读取CSRF安全令牌,您可以手动执行此操作

oModel.refreshSecurityToken()