我正在使用带有 CORS 和 Angular.js 的 Node.js 进行简单的登录。
那就是 ---也在client.example.com
进行POSTapi.example.com/login
,成功时也会返回会话 cookie,client.example.com
并且也可以访问GET服务,如api.example.com/secret
受会话 cookie 保护的服务。
发出不受会话 cookie 保护的 GET 请求不是问题。
最终,这里的目标是使用 CORS 和本地策略(即用户名和密码)向 REST api 验证客户端应用程序,即使上述约定是不可能的。
我找不到可以从任何地方学习的可行方法——为我指明正确的方向?
奖励:展示一个工作示例。