【发布时间】:2016-08-24 21:07:57
【问题描述】:
我正在尝试使用 WSO IS 5.1.0 配置会话超时。
我有一个服务提供商,它的会话超时 10 分钟。
我已在 WSO2 中将 SSO sesison timeot 配置为 10 分钟,在 Resident Identity Provider 部分使用Managment console。
我不知道为什么,但是全局配置 (<IS_HOME>/repository/conf/identity/identity.xml file under the <TimeConfig> element) 不起作用。
本地会话超时后,用户被重定向到 SSO 登录页面,因此看起来全局会话无效。但是,如果您(再次)在浏览器中键入应用程序 url,用户将被重定向到登录页面,自动重新验证,并重定向到上次访问的页面。 为什么用户第一次进入 SSO 登录页面,然后 - 不是? 预期的行为是在全局会话过期后不应重新对用户进行身份验证。
所以,场景是:
- 用户转到服务提供商的主页并被重定向到 SSO 登录页面
- 用户在 SSO 登录页面上登录
- 一段时间后 SSO 会话到期;
- 服务提供商的会话也到期
- 用户转到某个服务提供商的页面并被重定向到 SSO 登录页面(此时似乎以某种方式重新创建了 SSO 会话)
- 用户再次尝试访问服务提供商的页面,他被神奇地重新验证(因为会话被重新创建)。
如果您至少对此流程发表评论,我将不胜感激,我现在确定我是否了解它的工作原理
【问题讨论】:
标签: wso2 single-sign-on session-timeout wso2is spring-saml