私はカジュアルなお尻から目を離して開発の初期段階でサイトを保護しようとしています。基本的なHTTPS over authは妥当な解決策のように思えましたが、サービス担当者の存在がChromeでの作業を妨げるようです。これは、サービス担当者がすでにインストールされているが、ブラウザーに目的のレルムに対するアクティブな権限がない場合に特に発生します。サービススタッフがHTTP基本認証と競合していますか?
Chromeは応答がネットワークのタイムラインで401
であったことを示している。また、ブラウザのタブを右レスポンスヘッダを受信していることを示しています。
HTTP/1.1 401 Unauthorized
WWW-Authenticate: Basic realm="My realm"
Date: Tue, 21 Jun 2016 03:09:35 GMT
Connection: close
Cache-Control: no-cache
しかし、それはありませんログインのプロンプトを表示すると、401レスポンスのコンテンツ本文が表示されます。
これはChromeのバグですか、それともServiceWorkerに問題がありますか?
はどのようにChromeがサービスワーカーの要求に認証ヘッダーを送信するために知っているのですか? –
@RickViscomiサービス担当者はいないが、タブは正しくなければならない? SWは、このプロセスでは邪魔されないミドルボックスでなければなりません。それは私が想定したものです。 – Andrew