我首先尝试使用烧瓶的内置服务器在本地机器上测试烧瓶-jwt。我请求http:/localhost/auth使用我的用户名和密码作为有效负载,它可以正常工作,并且我得到了一个令牌。然后,我用这个令牌请求一个受保护的API,比如以"JWT access_token“作为授权头。这个在本地机器上运行得很好。
然后当我把它部署到我的服务器上。我仍然可以通过请求服务器/auth获得令牌,而在此之后,当我请求一个受保护的api时,我总是得到一个401未经授权的令牌,即使令牌是刚刚发出的,并且我以与本地计算机相同的方式完成它。
是因为我的服务器端出现了一些与cookie相关的问题吗?
发布于 2016-12-30 22:20:25
你在阿帕奇吗?如果是这样,则需要在站点可用目录中的Apache2 VirtualHost .conf文件中包含以下行:
WSGIPassAuthorization On
https://stackoverflow.com/questions/40974901
复制相似问题