CAS oauth2.0 / callbackAuthorize перенаправляет на http вместо https - PullRequest
0 голосов
/ 11 марта 2020

Мы развернули CAS под https на https://mycas.com/cas. У нас есть веб-приложение, которое аутентифицируется в CAS с помощью OAuth2.

Веб-интерфейс этого приложения перенаправляет веб-браузер на:

https://mycas.com/cas/oauth2.0/authorize?response_type=token&redirect_uri=https%3A%2F%2Fescritorio.es%2Fee&client_id=**********

При отправке правильные учетные данные пользователей отправляются на

https://mycas.com/cas/login?service=https%3A%2F%2Fmycas.com%2Fcas%2Foauth2.0%2FcallbackAuthorize%3Fclient_id%3D**********%26redirect_uri%3Dhttps%253A%252F%252Fescritorio.es%252Fee%26response_type%3Dtoken%26client_name%3DCasOAuthClient

Этот ответ службы перенаправляет на:

https://mycas.com/cas/oauth2.0/callbackAuthorize?client_id=********&redirect_uri=https%3A%2F%2Fescritorio.es%2Fee&response_type=token&client_name=CasOAuthClient&ticket=********

И этот последний перенаправляет затем на:

http://mycas.com/cas/oauth2.0/authorize?response_type=token&redirect_uri=https%3A%2F%2Fescritorio.es%2Fee&client_id=********

Что может быть причиной того, что это перенаправление на http вместо http HTTPS

...