腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
在
CAS
Web
应用程序
中
启用
HSTS
cas
、
hsts
我有一个
CAS
(中央认证服务)集成的
web
应用程序
。不使用
HSTS
策略(Strict-Transport-Security)强制实施
CAS
webapp登录(/
cas
/ login )的默认实现。因此,我的问题是
在
响应中将
HSTS
标头设置在哪里。 请在这方面帮助我。谢谢:)
浏览 1
提问于2017-02-06
得票数 0
2
回答
在
AWS ELB
应用程序
负载平衡器
中
启用
HSTS
amazon-web-services
、
ssl
、
iis
、
amazon-elb
、
hsts
我们希望
在
部署了IIS的
web
应用程序
中
启用
HSTS
。目前,ALB似乎不会将自定义报头从IIS传递到ALB,再传递给最终用户。我们想看看是否有一种方法可以
在
ALB级别
启用</em
浏览 6
提问于2018-08-18
得票数 19
1
回答
Apache/mod_wsgi和Django上的HTTPS和
HSTS
django
、
apache
、
security
、
https
、
hsts
我将HTTP设置为HTTPS重定向和
HSTS
。# Deny rendering inside an iframe根据Django官方文档SSL ,我正在保护生产设置
中
的注意:我还没有设置SECURE_PROXY_SSL_HEADER = (“HTTP_X_FORWARDED_PROTO”, “https”),因为我还不确定PaaS是否
在
代理和
web
容器之间代理和剥离这个标头Django (从1.8岁起)现在附带了它的(来自旧的django-se
浏览 2
提问于2015-09-04
得票数 4
1
回答
Spring Security SAML模块与
CAS
的集成
spring-security
、
saml
、
cas
、
spring-saml
、
service-provider
可以使用Spring Security SAML模块
在
CAS
中
启用
SAML 2.0服务提供者功能吗?
CAS
中
的原生SAML支持不支持此功能。我们有一个
web
应用程序
,它已经使用
CAS
进行身份验证,现在需要在此
应用程序
中
启用
SAML和IdP发起的联合SSO。使这成为可能,但我们将不得不使用Shibboleth,除了
CAS
,而且CASShib也有一些问题。
浏览 0
提问于2015-01-12
得票数 0
1
回答
如何只
在
https://而不是http://请求上为
HSTS
报头提供服务
iis-10
、
hsts
我正在实施
HSTS
。对的检查告诉我,这一切都很好,但是我通过HTTP为
HSTS
报头提供服务,这是不必要的。 警告: HTTP上不必要的
HSTS
报头 的HTTP页面发送
HSTS
报头。hstspreload网站的建议是,您应该只
在
https://上为
HSTS
头提供服务,并且
在
http://请求上服务它是无用的。因此,我的问题是**“我如何只为https://而不是
在
http:/
浏览 2
提问于2020-03-05
得票数 1
1
回答
HSTS
启用
站点及渗透试验
c#
、
.net
、
security
、
hsts
我设置了我们的.NET
web
应用程序
,以便它
启用
了。我通过访问并将其放入我们的URL来验证这一点,这表明
HSTS
保护是存在的。他们告诉我们,虽然我们的主URL是
启用
HSTS
的,但是测试向量URL却没有。 如果我把URL放到一个已经存在的资源上,它就通过了<
浏览 2
提问于2020-05-14
得票数 0
1
回答
CAS
3.4.12.1
中
的页面未正确重定向错误
tomcat
、
login
、
single-sign-on
、
iis-express
、
cas
我
在
tomcat中部署了
CAS
cas
-server-3.4.12.1-release。然后我
在
visual studio 2012旗舰版
中
安装了nuget的DotNetCasClient 1.0.1。我
在
我的casClientConfig
中
做了以下更改。
web
应用程序
项目
启用
了SSL,并为
cas
启用
了tomcat。我还对
web
.config
中
的
浏览 0
提问于2014-05-07
得票数 0
1
回答
如何在Nexus 3
中
强制使用
HSTS
jetty-9
、
nexus3
在为Nexus 3.16.1-02提供服务的端口上的Nessus扫描
中
,
HSTS
未显示为已
启用
第一次发布-据我所知,这是
在
应用程序
的jetty-https.xml文件
中
默认
启用
的。重新启动
应用程序
并查看日志后,一切看起来都很好。该
应用程序
可用,但Nessus扫描
HSTS
漏洞的结果仍然是肯
浏览 2
提问于2019-06-11
得票数 0
1
回答
.NET
CAS
客户端表单身份验证配置path="/ApplicationName/“混淆
.net
、
attributes
、
forms-authentication
、
cas
<system.
web
> <forms</system.
web
> 我的WebApplication名字是IntraWeb。它安装在D:\WebApps\IntraWeb
浏览 0
提问于2015-05-08
得票数 0
1
回答
默认情况下,
CAS
(中央身份验证服务) CORS是否已
启用
?
angular
、
cors
、
cas
文档清楚地表明,
CAS
为
启用
HTTP访问控制(CORS)提供了一流的支持。但是,
在
默认情况下是
启用
的还是需要完成的?I正在开发一个
web
应用程序
,其中客户端角度代码试图访问另一个域上的服务器api。服务器本身
启用
了CORS。通讯
在
没有任何安全保障的情况下正常工作。当我将
CAS
单点登录引入混合时,我就得到了以下错误: 加载失败:从“”重定向到“”已被CORS策略阻塞:请求的资源上没有“访问-控制-允许-原产地”标头。因此,不允许访问原
浏览 2
提问于2017-12-02
得票数 3
回答已采纳
1
回答
CAS
BACK_CHANNEL消息不能工作
java
、
spring-security
、
cas
我正在使用
CAS
4.2.3。我有2个认证的弹簧安全
应用程序
。当我从1个
应用程序
进行单次注销时,它不会注销另一个
应用程序
。根据文档,BACK_CHANNEL应该向所有注册的
应用程序
发布一条消息。但是,
在
我的例子
中
,我没有
在
我的其他
应用程序
中看到来自
CAS
的任何消息。有人能提供如何更好地调试此问题以解决此问题的指导吗?我
在
浏览 3
提问于2016-09-26
得票数 0
1
回答
用Apache和
CAS
重定向Webapp的SSO循环
jsf
、
cas
、
shiro
我正在开发一个典型的via
应用程序
,但使用的是通过Shiro执行的身份验证和授权,并使用JASIG、
CAS
、SSO。我的
应用程序
是运行在tomcat 7上的JSF 2 the
应用程序
,我
启用
了Shiro,
在
我的Shiro配置
中
,我已经连接到了
CAS
领域。一切正常..。也就是说,
web
应用程序
运行良好,shiro重定向到
CAS
登录页面。反过来,
CAS
将我重定向回最初请求的URL。,然
浏览 1
提问于2014-10-02
得票数 0
回答已采纳
1
回答
用于android应用的
HSTS
?
tls
、
android
、
facebook
、
hsts
像在浏览器上访问的Facebook这样的网站具有
HSTS
功能,这是TLS免受某些攻击后的又一层安全措施。
在
另一篇文章
中
,我读到对于
应用程序
来说,
HSTS
并不重要。
浏览 0
提问于2018-10-17
得票数 2
3
回答
在
SAAS
中
实现SSO和Spring安全
angularjs
、
spring-mvc
、
spring-security
、
oauth-2.0
、
cas
这是我们
在
高层想要的。我的要求, 我正在寻找一种标准的方式,在那里我可以使用spring安全,并允许我的客户单点登录用户自己的凭据。任何参考资料都会有很大帮助。谢谢。
浏览 0
提问于2014-01-27
得票数 0
回答已采纳
1
回答
CAS
服务器是否
在
CAS
票证超时时向客户端服务发送注销请求
spring
、
single-sign-on
、
cas
最近,我们已经
在
我们的项目中集成了
CAS
。它工作正常,用户从
CAS
获得了身份验证。从客户端
应用程序
注销时,用户被重定向至
CAS
服务器登录页面等。然而,我不能理解的一件事是如何处理由于空闲超时而导致
CAS
票证过期的情况,客户端
应用程序
如何知道用户的
CAS
会话已经失效,并且也应该从客户端
应用程序
中注销?当由于空闲超时导致
CAS
票证过期时,
CAS
服务器是否会向客户端
应用程序
(服务)发送注
浏览 3
提问于2014-07-10
得票数 0
1
回答
当用户从一个
web
应用导航到另一个
web
应用时,
CAS
身份验证失败
spring
、
spring-security
、
cas
我们有两个
web
应用程序
。两者都
启用
了
CAS
身份验证。我们可以从
web
应用程序
(
应用程序
A)导航到另一个
应用程序
(
应用程序
B)。当用户从
应用程序
A导航到B.We时,有时sessionManagementFilter会重定向到会话过期页面。这是我们
在
applicationContext-security.xml文件
中
的spring配置设置。 知道是什么导致了这个问题吗?反应迅速是值得
浏览 1
提问于2012-05-18
得票数 0
1
回答
ASP.NET Core 3.1 WebApp -使用Azure HttpsOnly或HTTPS重定向中间件
asp.net-core
、
ssl
、
azure-web-app-service
我正在开发一个ASP.NET Core3.1 WebApp (非MVC)网站,用于
在
Azure上进行部署。使用比简单地将Azure WebApp资源配置为仅使用HTTPS有什么好处?
浏览 2
提问于2020-04-22
得票数 0
回答已采纳
1
回答
如何在Tomcat + JIRA
中
启用
HSTS
(HTTP严格传输安全)
tomcat
、
jira
如果有人建议我
在
Tomcat
中
启用
HSTS
(HTTP Strict Transport Security)报头,那将非常有帮助提前谢谢。
浏览 5
提问于2015-06-19
得票数 4
1
回答
nginx正在将所有请求重定向到https,但不确定如何重定向。
nginx
、
ssl
、
https
、
ubuntu-16.04
、
digital-ocean
所有文件都位于/etc/nginx
中
,当我从系统
中
清除nginx时,我确保
在
重新安装之前检查它们是否已被删除。 我的液滴正在运行Ubuntu 16.04。
浏览 0
提问于2017-06-17
得票数 0
回答已采纳
2
回答
设置严格-传输- API的安全报头
api
、
http
、
http-headers
设置API响应的Strict-Transport-Security头(即不维护状态的请求)并且很可能不是来自浏览器的请求是否有意义。
浏览 1
提问于2014-03-03
得票数 9
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券