【问题标题】:Spring OAuth2 Single Sign On redirects to wrong urlSpring OAuth2 Single Sign On 重定向到错误的 url
【发布时间】:2019-10-14 03:53:23
【问题描述】:

我正在使用 Spring OAuth2 开发单点登录服务器。我的演示应用程序包括 1 个 sso-server 和 2 个客户端应用程序(两个客户端都是带有 @EnableOAuth2Sso 的 Spring 应用程序或 Angular 5 应用程序)。它适用于基本情况:

  1. 未经身份验证的用户打开 app1/home -> 重定向到 oauth2/login -> 登录成功 -> 重定向 app1/home
  2. 用户打开 app2/home -> 他不需要登录并立即打开 app2/home。

但是跟随流程时的问题:

  1. 未经身份验证的用户打开 app1/home -> 重定向到 oauth2/login (用户不会立即登录)
  2. 用户打开 app2/home -> 重定向到 oauth2/login(用户也没有 立即登录)
  3. 用户登录app1 -> 他无意中被重定向到App2主页
  4. 用户登录 app2 -> 他无意中被重定向到 SSO 服务器主页

当我得到 app3, app4... 时,错误链会继续。摘要,当我并行打开许多登录浏览器选项卡然后实际登录其中一个时,我将被重定向到我打开的最后一个应用程序。

谁能给我一些建议?

【问题讨论】:

    标签: spring single-sign-on spring-security-oauth2 spring-oauth2


    【解决方案1】:

    这是 cookie 的问题:使用相同的浏览器,在第 2 点从 spring 创建和设置的会话 cookie 会覆盖在第 1 点的 cookie。

    在链中继续,在第 3 点,user1 使用 user2 的 cookie 登录,为此它将重定向到 app2 主页。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-05-03
      • 2020-01-23
      • 2014-09-21
      • 1970-01-01
      相关资源
      最近更新 更多