CAS 搭建遇到忒坑的bug

来源:互联网 发布:四川卫生统计网络直报 编辑:程序博客网 时间:2024/06/05 16:18

问题:

<cas:serviceResponse xmlns:cas='http://www.yale.edu/tp/cas'>

       <cas:authenticationFailure code='INVALID_TICKET'>
       未能够识别出目标 &#039;ST-2-gqQSrEpDwAQlHLdkJIEz-cas01.example.org&#039;票根
       </cas:authenticationFailure>

</cas:serviceResponse>

解决方案:

修改cas-server/web-INF/spring-configuration/ticketExpirationPolicies.xml中

<bean id="serviceTicketExpirationPolicy" class="org.jasig.cas.ticket.support.MultiTimeUseOrTimeoutExpirationPolicy"

          c:numberOfUses="1" c:timeToKill="1800" c:timeUnit-ref="SECONDS"/>

原因:

默认值时间是10秒,当登录成功,携带ST返回客户端,客户端带着server和ST去服务器验证,但此时服务器端的ST已经失效。



原创粉丝点击