跨浏览器选项卡进行JHipster JWT身份验证

时间:2017-07-10 08:03:32

标签: authentication oauth-2.0 jwt jhipster

我开始使用jHipster ..我已配置使用JWT进行身份验证。

使用一个标签登录并尝试在其他标签中打开安全页面时,我未在新标签中进行过身份验证 这是JHipster的默认行为吗?是否可以跨多个浏览器选项卡配置令牌共享?

我测试了更多,以下是我的观察。使用基于 HTTP会话的身份验证和基于 OAuth2 的JWT身份验证时,我会通过不同的标签进行身份验证。但是,当我使用基于JWT的身份验证时,如果在一个选项卡中登录,则我未在新选项卡中进行身份验证。我也使用生产配置测试了它。它具有相同的行为。

我不确定这是否是JHipster的默认行为..但我觉得不同身份验证方法之间的行为不一致...... 一个观察是 OAuth2 使用浏览器 localstorage 普通JWT 使用 sessionstorage ..当使用会话存储时,令牌是标签之间不可见......这解释了行为。

这是JHipster的默认行为吗?

1 个答案:

答案 0 :(得分:-1)

尝试点击“记住我”按钮。 所以,它会记住你的标签。