You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AEM Dispatcher是否会将请求头转发至权限敏感缓存的Auth Checker Servlet

关于Dispatcher转发请求头至Auth Checker Servlet的说明

核心结论:Dispatcher在向Auth Checker Servlet发起HEAD请求时,会转发客户端原始请求中的关键身份验证类请求头,包括你提到的Authorization Header。

  • 当Dispatcher启用Permission Sensitive Caching后,每次从缓存返回响应前,都会触发对Auth Checker Servlet的HEAD请求来做权限校验。这个HEAD请求会携带客户端请求中的核心身份相关头信息,目的就是让Auth Checker Servlet能基于客户端的实际凭证完成权限判断。
  • 默认情况下,像Authorization、Cookie这类和身份验证直接相关的请求头都会被自动转发。只有Dispatcher内部处理的特定头字段(比如缓存控制类的内部头)才会被过滤,不会传递给Auth Checker Servlet。
  • 如果你有自定义的特殊请求头需要在Auth Checker中使用,只需确认Dispatcher的配置中没有对这些头字段设置过滤规则即可,默认配置下无需额外操作就能正常转发。

内容的提问来源于stack exchange,提问作者Tushar Tayal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 12:01:00