2017-10-06 14 views
0

私はCASによって保護されたアプリケーションを持っています。私は別のアプリケーション(SAML IDP)へのリンクを提供する予定であり、そのアプリケーションはCASによって保護されていません。だから、私のアプリケーションからIDPにCASトークンを渡さなければならず、IDPはそのトークンをCASで検証してユーザーを取得しなければなりません。問題は、CASトークン(アプリケーションで既に検証済み)を検証しようとするたびに「ServiceTicket [XX]が期限切れになっています」ということです。私はURL/serviceValidateを使用しており、CASバージョンは3.5.2です。トークンを複数回検証するために生き残ることができる方法はありますか?または溶液は、私がIDP外部アプリケーションからCASトークンを検証する

答えて

0

にリダイレクトしたい時はいつでも、私はIDPのためのサービスチケットを生成することによって、達成することができる午前CASの下でIDPを保護し、新しいトークンを生成することです。しかし、チケットを複数回検証することはできません 1.サービスパラメータとしてIDP URLをcas/login urlに渡しました 2. IDPからのチケットでserviceValidateを呼び出してチケットを確認してください

関連する問題