bladex。关于获取token请求疑问

Blade 已结 1 913
94759413
94759413 剑圣 2021-06-17 16:06

问题:

关于获取token请求疑问,

以下截图中 参数放在params中最终浏览器请求还是把参数放到了url中进行拼接,为什么不放在data中,而且我用appsan扫描时也会提示为漏洞。


saber中代码显示:

export const loginByUsername = (tenantId, username, password, type, key, code) => request({
url: '/api/blade-auth/oauth/token',
method: 'post',
headers: {
'Tenant-Id': tenantId,
'Captcha-Key': key,
'Captcha-Code': code,
},
params: {
tenantId,
username,
password,
grant_type: (website.captchaMode ? "captcha" : "password"),
scope: "all",
type,
}
});


浏览器F12

image.png


1条回答
  •  zhx1994
    zhx1994 (最佳回答者)
    2021-06-17 17:08

    这是oauth2框架自带的接口,也支持post的。

    N2F0BD(6V0)W]Z47J{2Z(]G.png

    0 讨论(1)
提交回复