我在s3存储桶上运行了一个角度4应用程序。身份验证由第三方处理以进行单点登录。如果用户未经过身份验证,则会将其重定向到第三方应用程序。
用户通过身份验证后,会在spring boot上调用回调函数,并使用SAML令牌。然后,API解码并获取用户ID,生成JWT令牌并重定向到UI,并在查询参数中使用令牌。
UI然后检查查询参数并存储在Web存储中。
我在这里遇到的问题,在查询参数中传递JWT令牌。在弹簧上设置cookie不起作用,因为对回调函数的响应将转到第三方应用程序。
寻找更好的解决方案。