我们目前有一个执行SSL卸载的负载均衡器,一个http服务器和一个websphere app服务器。克服了卸载的最初障碍,防止CAS认为它是在https下运行的(我们通过使用httpsIndicatorHeader变量绕过了这一点),现在我们有了另一个问题。尽管我们可以看到CAS重定向到目标应用程序,但“握手”似乎失败了,显示了一个正在生成和尝试的票证循环,但从未真正验证过,并且从未到达目标应用程序。但是,似乎没有生成任何错误。
以前有没有人经历过类似的事情?
干杯,
抢夺
发布于 2012-09-13 16:40:13
经过调查,问题是websphere中设置的应用程序重定向url指向原始url,而不是后缀/j_spring_cas_security_check。这导致在没有任何尝试验证票证的情况下发生循环。
https://stackoverflow.com/questions/12392218
复制相似问题