我在烧瓶中开发了一个 API,它使用 HttpBasicAuth 对用户进行身份验证。API 在提琴手中工作得非常好,当我们传递错误的凭据时返回 401,但是当我在登录页面上使用相同的凭据时,我会从浏览器中弹出额外的信息。我真的不想看到这个要求凭据的额外弹出窗口(返回时浏览器的默认行为
401
和
WWW-Authenticate: Basic realm="Authentication Required"
)。
它在本地部署时工作正常,但在远程服务器上托管时无法正常工作。
我们如何实现 401,它不会让浏览器显示要求凭据的弹出窗口。