zuul转发丢失cookies

实现单点登录的过程中,网关服务中的组件zuul在涉及转发路由的时候,zuul会改写request中的头部信息。

zuul.sentitiveHeaders 会过滤客户端中的headers

比如zuul.sentitveHeaders=Cookie,Set-Cookie

如果客户端在发请求是带了Cookie,那么Cookie不会传递给下游服务

如果zuul.sentitveHeaders=

什么都不设置那么什么信息都不会过滤

zuul.ignoredHeaders会过滤服务之间通信附带的headers

例如:zuul.ignoredHeaders=Cookie,Set-Cookie
如果客户端在发请求是带了Cookie,那么Cookie依然会传递给下游服务。但是如果下游服务再转发就会被过滤。作用与上面敏感的Header差不多,事实上sensitive-headers会被添加到ignored-headers中。
转载自博文https://blog.csdn.net/ahutdbx/article/details/84192573

 

所以,如果想要二次转发,甚至三次转发带上cookie,需要设置

zuul.sentitveHeaders=

zuul.ignoredHeaders=xxx(xxx中不包含cookie)

 

 

你可能感兴趣的:(java-web)