我有一个应用程序想要从 EAI 向浏览器返回响应。在这种情况下,响应是动态创建的 XML 文档。WebSEAL 似乎放弃了此响应并返回 302。我希望来自 webseal 的安全会话 cookie 和 EAI 响应中返回的 XML 响应最终到达浏览器,最好是 HTTP 200 响应,但也可能是其他响应代码。
详细说明:
- 基于表单的身份验证,发布用户 ID、密码、注册令牌值以触发 URL
- WebSEAL 触发并将请求传递给 EAI
- EAI 验证用户 ID 和密码,使用用户 ID 和注册令牌值调用 Web 服务
- Web 服务在其响应中返回 XML
- EAI 基于 XML 内容设置认证头并将响应传递到 WebSEAL
- WebSEAL 捕获认证头并创建安全会话并为凭证设置 cookie 头
- WebSEAL 以 302 响应并从 Web 服务中删除通过 EAI 传递的响应正文
问题:除了添加凭证 cookie 以使请求者获取凭证和 XML 消息正文之外,是否可以将 WebSEAL 配置为不加改动地传递响应?