【问题标题】:Spring saml is looping back to Identity ProviderSpring saml 正在循环回身份提供者
【发布时间】:2017-12-26 01:41:33
【问题描述】:

我有一个 Spring 应用程序,我正在尝试通过第三方身份提供商设置单点登录。

我有这个正在测试中,但是当我将它移到 prod 上时它正在循环。

我的应用程序通过 SAMLRequest 发送,然后我输入用户名和密码。 IdP 将 SAMLResponse 发送到 https://example.com/saml/SSO 端点。此时,它应该 302 重定向到我的登录控制器,就像它在测试中所做的那样,但它最终会循环回并 302'ing 到 IdP。 IdP 发送另一个新的 SAMLResponse 并且 /saml/sso 无限循环返回。

关于为什么会发生这种情况的任何想法?最后,IdP 端由另一个部门处理,因此我无法检查该端的日志。我的 tomcat 日志虽然没有错误。

【问题讨论】:

    标签: spring single-sign-on saml spring-saml


    【解决方案1】:

    讨厌回答我自己的问题,但我想我会分享我的问题。长话短说,我在 IIS 服务器场中有两台服务器,似乎会话总是在服务器 1 上启动,但 SAMLReponse 将被发送到服务器 2 并导致它拒绝它。我打开了 Affinity Control,一切都已修复。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-11-27
      • 2015-08-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-12-22
      • 2018-08-30
      • 2016-01-25
      相关资源
      最近更新 更多