首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无头Drupal 8- cookie认证

无头Drupal 8- cookie认证
EN

Drupal用户
提问于 2017-04-28 17:51:16
回答 2查看 10.2K关注 0票数 5

我成功地使用了一个无头Drupal 8设置,我正在使用jQuery AJAX的基本auth查询Drupal 8核心REST。现在我需要更接近生产条件,所以我开始尝试使用基于cookie的身份验证。问题是,成功使用basic的POSTed内容的查询现在返回一个HTTP403。

是否有任何POST请求的工作示例来创建带有cookie身份验证的项目?我是不是遗漏了什么?

我有一个新的Drupal8.3.1安装,启用了REST、Serialization和HAL模块。REST端点是通过REST配置的。/node/{node}端点被设置为允许所有格式的所有请求都带有cookie auth。分类法和用户端点也是同样配置的。REST的查询(POST & GET)来自jQuery的AJAX调用。这些查询在基本的auth中很好地工作。这是一个查询示例。

代码语言:javascript
复制
$.ajax({
      url: 'my_drupal/entity/node?_format=hal_json&foo=bar,
      method: 'POST',
      headers: {
        'Content-Type': 'application/hal+json',
        'X-CSRF-Token': csrfToken, // I got that token by first GETting my_drupal/rest/session/token
        'Authorization': 'Basic ' + btoa(this.credentials)
      },
      data: JSON.stringify(node),
      success: function (node) {
         // success logic here
      }
    });

请注意,我已经尝试删除授权头没有运气。

监视HTTP请求时,我确实看到Drupal身份验证cookie与POST请求一起发送。

EN

回答 2

Drupal用户

发布于 2017-04-28 18:36:52

看起来,您可能没有成功地检索CSRF令牌。可以从/rest/session/token检索CSRF令牌。

有关到核心实体端点的https://www.drupal.org/docs/8/core/modules/rest/3-post-for-creating-content-entities示例,请参见POSTing。

票数 4
EN

Drupal用户

发布于 2017-05-10 01:21:55

403错误附带了一条消息:“此路由不允许使用身份验证方法”。

好的,在默认情况下,路由可能不支持cookie身份验证方法。

例如,https://api.drupal.org/api/drupal/core%21modules%21rest%21config%21optional%21rest.resource.entity.node.yml/8.2.x >视图源

代码语言:javascript
复制
langcode: en
status: true
dependencies:
  module:
    - basic_auth
    - hal
    - node
id: entity.node
plugin_id: 'entity:node'
granularity: resource
configuration:
  methods:
    - GET
    - POST
    - PATCH
    - DELETE
  formats:
    - hal_json
  authentication:
    - basic_auth

您需要扩展或更改rest.resource.entity.node.yml中的节点资源POST配置,以确保在supported_auth中启用了"cookie“方法。

在管理UI中进行配置

更多信息:https://www.drupal.org/docs/8/api/restful-web-services-api/restful-web-services-api-overview >“Drupal8.2及以后”

票数 4
EN
页面原文内容由Drupal提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://drupal.stackexchange.com/questions/235141

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档