【发布时间】:2017-12-26 01:41:33
【问题描述】:
我有一个 Spring 应用程序,我正在尝试通过第三方身份提供商设置单点登录。
我有这个正在测试中,但是当我将它移到 prod 上时它正在循环。
我的应用程序通过 SAMLRequest 发送,然后我输入用户名和密码。 IdP 将 SAMLResponse 发送到 https://example.com/saml/SSO 端点。此时,它应该 302 重定向到我的登录控制器,就像它在测试中所做的那样,但它最终会循环回并 302'ing 到 IdP。 IdP 发送另一个新的 SAMLResponse 并且 /saml/sso 无限循环返回。
关于为什么会发生这种情况的任何想法?最后,IdP 端由另一个部门处理,因此我无法检查该端的日志。我的 tomcat 日志虽然没有错误。
【问题讨论】:
标签: spring single-sign-on saml spring-saml