本文主要是介绍LiveGBS 如何实现跨域鉴权,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
LiveGBS 实现了 GB28181 协议,能够接入各个厂家的监控设备和监控平台,实现统一管理,和 web 端无插件播放,同时支持手机、微信播放。
LiveGBS 提供简单的登录鉴权,客户端通过用户名密码登录成功后,服务端返回认证token的cookie, 后续的接口访问, 服务端从cookie读取token进行校验. 但是, 在与客户系统集成时, 往往需要在客户系统完成鉴权过程. 这时就涉及到跨域的问题. 那么,这一套鉴权过程如何应用到跨域场景中呢?
服务端处理
服务端需要做以下处理:
-
登录成功, 服务端主动写 token 到 cookie
按照之前的接口设计, 登录成功, 服务端在 HTTP Response Body 中返回 token,由客户端自己负责将 token 写入 cookie. 在跨域场景中, 这样就行不通了,由于浏览器的限制, 客户端无法将 token 写到非子域名 cookie. 改为服务端主动写 token 到 cookie 就没有这个问题了. 服务端在 HTTP Response Header 中添加
Set-Cookie
字段, 写入token=xxx
-
服务端统一做充许跨域访问设置
服务端配置充许跨域并且携带cookie, 需要在 HTTP Response Header 中添加以下两项:
Access-Control-Allow-Credentials: true Access-Control-Allow-Origin: $http_origin
Access-Control-Allow-Origin 不可以配置成
*
, 而是当前HTTP请求客户端的 Origin -
注销登录时, 服务端主动将 token 从 cookie 清理
Set-Cookie: token=; expires=Thu, 01 Jan 1970 00:00:00 GMT;
客户端处理
客户端不必显示保存 token 到 cookie. 所有和 LiveGBS 的交互接口需要添加跨域配置, xhrFields: { withCredentials: true }
和 crossDomain: true
例如跨域登录接口调用示例如下:
$.ajax({type: "GET",url: "http://other-domain/api/v1/login",xhrFields: { withCredentials: true},crossDomain: true, data: {username: 'admin',password: '21232f297a57a5a743894a0e4a801fc3'//admin},success: function(data) {console.log(data);}
});
获取更多信息
邮件:support@liveqing.com
技术交流QQ群:947137753
咨询电话:15156896292
试用下载: https://www.liveqing.com/docs/download/LiveGBS.html
LiveQing视频流媒体无插件直播方案:www.liveqing.com
Copyright © LiveQing Team 2016-2019
这篇关于LiveGBS 如何实现跨域鉴权的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!