AEM Dispatcher是否会将请求头转发至权限敏感缓存的Auth Checker Servlet
关于Dispatcher转发请求头至Auth Checker Servlet的说明
核心结论:Dispatcher在向Auth Checker Servlet发起HEAD请求时,会转发客户端原始请求中的关键身份验证类请求头,包括你提到的Authorization Header。
- 当Dispatcher启用Permission Sensitive Caching后,每次从缓存返回响应前,都会触发对Auth Checker Servlet的HEAD请求来做权限校验。这个HEAD请求会携带客户端请求中的核心身份相关头信息,目的就是让Auth Checker Servlet能基于客户端的实际凭证完成权限判断。
- 默认情况下,像
Authorization、Cookie这类和身份验证直接相关的请求头都会被自动转发。只有Dispatcher内部处理的特定头字段(比如缓存控制类的内部头)才会被过滤,不会传递给Auth Checker Servlet。 - 如果你有自定义的特殊请求头需要在Auth Checker中使用,只需确认Dispatcher的配置中没有对这些头字段设置过滤规则即可,默认配置下无需额外操作就能正常转发。
内容的提问来源于stack exchange,提问作者Tushar Tayal
相关产品推荐
相关产品推荐

