【问题标题】:Spring Security access denied error (403) for authenticate user验证用户的 Spring Security 访问被拒绝错误(403)
【发布时间】:2012-02-15 19:47:35
【问题描述】:

我对 Spring Security 有一个奇怪的问题。 jboss 服务器上有一个使用 spring security 和 spring web flow 的应用程序(.war 文件)。一切正常,直到我运行(虽然是 maven)一个带有模拟其他系统的应用程序的码头服务器(它只是一个 Web 服务)。之后,每次尝试在 jboss 应用程序上输入特定的 Web 流时,我都会收到 403 服务器错误(此应用程序使用 Spring Web 流,而不是码头一号)。错误发生在使用流程执行键重定向到 url 之前。

我已经调查了调试日志记录的问题,并且似乎身份验证在重定向之间消失了。

我尝试更改码头服务器的端口,但没有帮助。 我相信它与线程连接(spring security 保存身份验证数据),但我不知道如果 jboss 和 jetty 运行到单独的虚拟机中为什么会发生这种情况。

如果有任何帮助,我将不胜感激。

【问题讨论】:

    标签: jboss spring-security jetty spring-webflow


    【解决方案1】:

    我已经解决了这个问题,所以我会回答我自己的问题:) 也许它可以帮助某人......

    这不是关于线程,而是关于 cookie。 jetty 应用程序在路径 / 上添加一个 JSESSIONID cookie。该 cookie 会干扰 JBoss JSESSIONID cookie,因此会话是错误的。

    我更改了 Jetty 应用程序的路径,一切正常。

    【讨论】:

      猜你喜欢
      • 2023-03-16
      • 2017-01-10
      • 1970-01-01
      • 2018-03-20
      • 2018-04-23
      • 2020-01-25
      • 2015-11-13
      • 2017-12-20
      • 2022-01-16
      相关资源
      最近更新 更多