基于表单的身份验证的行为如下:
- 浏览器将请求发送到受保护的URL
- 服务器截获其请求,发现您未通过身份验证,然后重定向到loginf表单页面
- 用户登录
- 服务器将重定向到触发身份验证的URL:第一步中要求的受保护的URL。
这很好,因为它允许用户为受保护的页面添加书签,第二天返回此加标签的页面,登录并直接转到加标签的页面,而不是欢迎页面。
我的猜测是目标网页 不受 保护,但CSS文件受到保护。因此,触发身份验证的请求就是尝试加载CSS文件的请求,这将导致用户重定向到CSS文件。

基于表单的身份验证的行为如下:
这很好,因为它允许用户为受保护的页面添加书签,第二天返回此加标签的页面,登录并直接转到加标签的页面,而不是欢迎页面。
我的猜测是目标网页 不受 保护,但CSS文件受到保护。因此,触发身份验证的请求就是尝试加载CSS文件的请求,这将导致用户重定向到CSS文件。