我目前正在处理的应用程序具有会话超时值。如果用户的交互时间不超过此值,则他们尝试加载的下一页将被提示登录。
发出的所有请求都通过此机制进行路由,其中包括AJAX调用。最初,我们在登录页面上发送了200标头,这引入了AJAX的一些问题,因为如果发送200响应,则代码会运行,并且从这些RPC调用返回的大多数数据都是JSON或经过评估的原始JavaScript(请勿问:|)。
我建议使用401更好,因为我们的JSON解析器不会尝试使用HTML登录页面。
但是,在阅读规范时,我注意到WWW-Authenticate
还必须发送该字段。
这个领域有什么好的价值?将Application Login
足够?