1.当 token 过期后,用了过期的 token 访问后,nginx 一直返回 502,但是在本地访问,是返回的 401
2.项目使用的是 security 中自定了令牌校验的异常处理,如下
public class RestAuthenticationEntryPoint implements AuthenticationEntryPoint {
@Override
public void commence(HttpServletRequest request, HttpServletResponse response, AuthenticationException authException) throws IOException, ServletException {
response.setHeader("Access-Control-Allow-Origin", "*");
response.setHeader("Cache-Control","no-cache");
response.setCharacterEncoding("UTF-8");
response.setContentType("application/json");
response.getWriter().println(JSON.toJSONString(CommonResult.unauthorized()));
response.getWriter().flush();
}
}
1)经过仔细排查后发现,这段代码没有设置 http 状态码,默认状态码是 500,所以怀疑是这个问题
2)手动设置了个 401 的状态码,重新部署发现确实没有 502 了
3 解决办法
1)就是在自定义处理中返回 401
2)在自定义处理中返回 200 ,但是接口码返回 401,由前端判断 401 去做对应处理
弊端思考:不管是设定 401 还是 200,都篡改了状态码,有可能某些情况,比如返回的404,或者503 之类的被篡改了会干扰对出错的判断
3) 在我校验令牌的时候 try… catch ,让他强制返回我要的,其它异常就正常走过滤器
最终选择了第三种,暂无更好的想法