使用HTTP_AUTHORIZATION标头重定向

时间:2017-03-27 08:25:53

标签: html ruby-on-rails angularjs ruby http-headers

我对使用HTTP_AUTHOZIATION标头重定向有疑问。

我有两个应用程序:

  1. Frontend Angular app

  2. Ruby on Rails app

  3. 是否可以在Angular应用程序中创建一个链接,该链接重定向到带有HTTP_AUTHORIZATION标头的Ruby on Rails html页面,然后在rails中读取该HTTP_AUTHORIZATION标头?

1 个答案:

答案 0 :(得分:2)

您无法使用授权标头创建直接链接。 当您使用$ window.location.href时,浏览器正在发出HTTP请求,而不是您的JavaScript代码。

你可以通过JavaScript使用cookie并将你的身份验证令牌放在那里。此cookie将自动从浏览器发送。但是,您需要查看使用cookie与标头的安全隐患。