我正在为我的应用程序使用OpenID connect。请求流程如下所示: 步骤1:使用提示符= none调用授权端点,并重定向false。它具有响应代码302,并且具有位置标头“ login_required” 步骤2:如果标头包含“ login_required”,则我将重定向到授权指定网址 步骤3:获得代码请求参数后,我将调用令牌端点URL并执行必要的业务逻辑。
但是我面临以下问题。对于STEP 1,当我通过java代码调用带有提示= none的授权端点URL时,即使我们已经登录,它也始终返回带有“ error = login_required”的URL参数。 签入邮递员时,它工作正常。但是,通过Java代码,它会返回所需的相同错误登录信息。
在对带有提示=无的Authorization端点URL使用响应重定向时,它也可以正常工作,并根据登录注销状态重定向到正确的URL。
仅当我使用带有false重定向的GET请求时,它才会给出302响应,并且位置标头每次都包含login_requried。
能帮我吗?