【发布时间】:2021-12-02 17:35:27
【问题描述】:
通常我将 WSO2 身份服务器部署在负载平衡器/代理后面。
使用 WSO2 IS 5.7,我更改了我的 catalina-server.xml,在 HTTPS 连接器中添加了 proxyPort=443 属性,如下所示:
<Connector protocol="org.apache.coyote.http11.Http11NioProtocol"
port="9443"
proxyPort="443"
bindOnInit="false"
sslProtocol="TLS"
sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2"
...
/>
我可以看到此更改的效果,因为我从 Identity Server 收到的所有重定向 URI 都不包含 9443 端口。此外,IS 发行的 OIDC 令牌包含 iss 发行者,其值为:mydomain.com:443/oauth2/token,因此使用 443 端口而不是 9443。
但是,在 WSO2 IS 5.10 中,可以在 deployment.toml 中配置此选项,如下所示:
[transport.https.properties]
proxyPort = 443
我只能看到它对重定向 URI 的影响,但不能在 iss 声明仍然具有 9443 端口的 OIDC 令牌中看到:mydomain.com:9443/oauth2/token。
这对我来说不是一个关键问题,因为我可以提前使用此颁发者值配置我的客户/服务提供商,但我想知道在 WSO2IS 5.10 中这是一个期望的行为还是一个错误。
【问题讨论】:
标签: wso2 openid-connect wso2is catalina