【问题标题】:Infinite Redirects due to URL case mismatch - OpenIdConnect由于 URL 大小写不匹配导致的无限重定向 - OpenIdConnect
【发布时间】:2018-02-24 07:56:36
【问题描述】:

我对重复重定向(例如 link )进行了相当深入的研究,但我的问题有点不同。因此向你们寻求帮助。

假设我的登录 URL 是 - https://localhost/URL 并且我的重定向 URL 是 https://localhost/url,这最终导致无限循环抛出 IDX10311 异常。我是否错过了忽略登录和重定向 URL 之间区分大小写验证的任何技巧?

P.S:使用https://localhost/url 登录,就像一个魅力

【问题讨论】:

  • 没有更多信息很难确定,您是否可以通过调试看到更多细节并遵循正在发生的事情的路径?

标签: asp.net-mvc openid-connect kentor-authservices


【解决方案1】:

URI 比较通常使用简单的字符串比较来完成。根据统一资源标识符 rfc (rfc3986),通常在两个 URI 之间进行字符对字符的比较。这可以在标准的6.2.1 部分找到。

根据 OpenID Connect,必须使用注册时使用的确切值作为请求的 redirect_uri 值。因此,正如我所见,您从身份提供者那里收到了针对此特定原因的错误响应。更多信息可以从 OAuth2.0 规范的第 4.1.2.1 节 - RFC6749 中找到。

在您的实施中,您必须验证来自身份提供者的正确错误消息

【讨论】:

    猜你喜欢
    • 2011-01-12
    • 1970-01-01
    • 2015-10-25
    • 1970-01-01
    • 2020-07-06
    • 1970-01-01
    • 2021-02-11
    • 1970-01-01
    • 2011-06-04
    相关资源
    最近更新 更多