我正在针对java / jersey API进行开发,我认为我们的CORS配置不正确。
如果我打电话给我们的登录服务,我会收到一个Set-Cookie
标题,并设置JSESSIONID
。当我尝试后续调用需要cookie的服务时,JSESSIONID
不会被发送。
我使用以下代码来提出后续请求:
var xhr = new XMLHttpRequest()
xhr.open('GET', 'some/url', true)
xhr.withCredentials = true
xhr.send(null)
看起来Tomcat过滤器配置正确,但显然有些东西已关闭。如果相关,请通过VPN执行此操作。
答案 0 :(得分:0)
事实证明,我还需要发送带有凭据的初始login
来电。