【发布时间】:2020-08-07 01:05:38
【问题描述】:
此观察与 CAS 5.3.9 和 https://apereo.github.io/cas/5.3.x/installation/OAuth-OpenId-Authentication.html 下的文档有关
没有提到 /callbackAuthorize 端点,但我在授权代码流的实现中看到了这一点。以下是请求序列(我们假设用户已经通过 CAS 身份验证):
REQ: GET https://localhost:8145/api/profile(我的应用程序的受保护端点)
请求:GET(以上网址)
请求:GET(以上网址)
请求:GET(以上网址)
RESP:500,内部服务器错误(cas 服务器日志显示 SSL 握手异常,可能服务器试图访问他在信任库中没有证书的 URL)
我的问题:
1) /oauth2.0/callbackAuthorize 端点是否有任何文档?
2) 为什么 CAS 服务器在 OAuth2 流中发出票证?他不应该生成访问令牌吗?
3) 参数 client_name=CasOAuthClient 来自哪里? CAS 服务器是否尝试充当 OAuth2 客户端?
【问题讨论】: