【问题标题】:OpenAM Policy Agent is unable to match URLOpenAM 策略代理无法匹配 URL
【发布时间】:2014-06-15 08:02:06
【问题描述】:

我正在尝试在 Apache Web 服务器上使用 OpenAM Policy Agent 3.3.0 保护 Web 应用程序。

应用程序使用以下 URL 样式:

http://my.host.name/appname/some/static/contents
http://my.host.name/appname/some?dynamic=content
http://my.host.name/appname/?interesting_query;with_data

我可以使用以下匹配模式成功处理前两个

http://my.host.name/appname/*
http://my.host.name/appname/*?*

但我找不到与最后一个 URL 样式匹配的模式。 我已经试过了:

http://my.host.name/appname/?*
http://my.host.name/appname*?*

OpenAM 文档不知道如何处理这种类型。

该 URL 的正确匹配模式是什么?

【问题讨论】:

    标签: openam


    【解决方案1】:

    代理中有一个已知错误 (https://bugster.forgerock.org/jira/browse/OPENAM-3667),这意味着如果您有一个“/?”在您的 URL 中,您将无法针对这些资源评估策略,它们总是会导致拒绝。这个问题最终在代理端和 AM 端都得到了解决,因此您很可能需要升级到 Agents-3.3.1 和 11.0.1 版本(这两个版本都仅供订阅客户使用)。

    【讨论】:

    • 感谢彼得的澄清。可以在 OPENAM 存储库的主干中找到对 OPENAM-3667 的更改吗?
    • 由于问题已解决,答案是肯定的。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-10-25
    • 2019-06-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多