dropwizardを使用していくつかの残りのWebサービスを書きました。次に私はthis質問で説明したリソースを確保するためにdropwizard-shiro bundleを使用しました。私はまた、私のリソースをテストするためにスワッガーUIを使用しました。すばらしいUIですべてうまく動作しました。私はこれらのサービスを利用するPHP Webアプリケーションを作成しました。私のログインサービスを呼び出すログインページがPHPアプリケーションにあります。ログインは成功しますが、PHPアプリケーションを通じて他のリソースにアクセスしようとすると、Unauthorized Accessエラーが発生します。なぜこのエラーが発生するのですか?作成されたセッションが期限切れになるためですか?Dropwizard-Shiro:ログイン後でも不正なアクセス
0
A
答えて
0
同じ問題がありました。isAuthenticated()は、ログインして他のjax-rsリソースにアクセスしようとした後にfalseを返します。私のシナリオでは、要求を行うAXIOSを持つReactJSクライアントです。
私はそれを修正しました(それは間違っていたFrontendでした): ChromeConsoleでは、サーバーにCROSS-ORIGINが送信されていないことがわかりましたので、AXIOSでxmlhttprequestを実行しませんでしたHTTP-ヘッダー:セットクッキー、クッキーなど)
それから私は$アヤックス
xhrFields: {
withCredentials: true
},
でそれをやったし、すべてがOKです。 ShiroはJsessionidをHTTP専用クッキーから明らかに外しています。それがなぜ機能していないのかという明確なエラーメッセージはありませんでした。私は何らかの形であなたを助けることができると期待しています:-)
関連する問題
- 1. 移行後に不正なログインを解析する
- 2. Twitterでログイン:401不正エラー
- 3. 不正なアクセス、マルチスレッド、GCD、スウィフト
- 4. IOS swift firebase auth不正なログイン
- 5. Firebase不正確なログインの迅速
- 6. 不正アクセス:
- 7. ファイアベース不正アクセス
- 8. 正しいログイン情報を入力してもログインページが「不正なログイン」を返す
- 9. カスタムHeaderFooterView不正アクセス
- 10. 不正アクセスC++エラー
- 11. $ cordovaGeolocation.getCurrentPositionの "不正アクセス"
- 12. NSLog、NSError、不正アクセス
- 13. ログイン後に不正なルートに誘導されたASP.NET MVC認証済みユーザー
- 14. がWebアプリケーションにログインした後HttpResponseProxy {HTTP/1.1 400不正な要求応答
- 15. Pygattlibメモリへの不正なアクセス[Ubuntu 16.4]
- 16. githubデスクトップ - 不正なフォルダのアクセス許可
- 17. git pushへの不正なアクセス
- 18. iOSドラムシーケンサー - バッファの問題(不正なアクセス)
- 19. drawRect - EXEC不正アクセスのクラッシュ
- 20. OpenGL、glDrawArraysとIOS、不正アクセス?
- 21. iPhone Motion - EXC不正アクセス
- 22. REST APIへの不正アクセス
- 23. シリアルポートの不正アクセス例外
- 24. FloatingActionButton - スクロール後の不正なz-インデックス
- 25. WCFサービスのログイン失敗不明なユーザー名または不正なパスワード
- 26. Googleのyoutube APIが不正なリクエストと無効な鍵でログインできない
- 27. CGContextClearRectのアクセスが不正です
- 28. swiftでsetterメソッドに不正アクセスする
- 29. スプリングウェブセキュリティ:ログイン後にページにアクセスできない
- 30. Symfony 3のログインに不都合なもの