CAS 搭建遇到忒坑的bug

问题:

<cas:serviceResponse xmlns:cas='http://www.yale.edu/tp/cas'>

        <cas:authenticationFailure code='INVALID_TICKET'>
       未能够识别出目标 &#039;ST-2-gqQSrEpDwAQlHLdkJIEz-cas01.example.org&#039;票根
       </cas:authenticationFailure>

</cas:serviceResponse>

解决方案:

修改cas-server/web-INF/spring-configuration/ticketExpirationPolicies.xml中

<bean id="serviceTicketExpirationPolicy" class="org.jasig.cas.ticket.support.MultiTimeUseOrTimeoutExpirationPolicy"

          c:numberOfUses="1" c:timeToKill="1800" c:timeUnit-ref="SECONDS"/>

原因:

默认值时间是10秒,当登录成功,携带ST返回客户端,客户端带着server和ST去服务器验证,但此时服务器端的ST已经失效。



猜你喜欢

转载自blog.csdn.net/lyz_112233/article/details/73607278
Cas
今日推荐