我有一个运行在Tomcat前面的Apache2 httpd,通过mod_auth_kerb进行身份validation。
当我在Firebug中打开控制台时,我看到很多401
看截图:
有没有办法避免这种情况? 我猜想它会造成影响性能的额外往返。
没有; 额外的响应和请求是SPNEGO身份validation过程所必需的,详情请参阅RFC 4559 。
我build议只强制敏感资源的身份validation。 在你的屏幕截图中,看起来只是第一个请求应该被authentication; 你可以在那个/res目录下设置Satisfy Any 。