Spring Security & CAS - Просмотр защищенной страницы без входа в систему - PullRequest
1 голос
/ 28 ноября 2009

У меня есть веб-приложение, которое использует Spring Security и SSO с CAS. Есть также другое веб-приложение (в классическом ASP), которое подключается к CAS. И такая ситуация бывает иногда:

Зайдите в веб-приложение Java и сделайте что-нибудь. 12 часов спустя (сеанс давно истек), пользователь заходит на ту же страницу и отображается без перенаправления на страницу входа. На этой странице есть nocache для различных веб-браузеров, поэтому проблем не должно быть.

Если пользователь заходит в веб-приложение asp. Он запрашивает логин, поэтому я предполагаю, что cas не назначил тикет пользователю, но как он мог увидеть веб-страницу java?

Любая помощь будет оценена. Спасибо

1 Ответ

0 голосов
/ 15 мая 2012

Закрывает ли пользователь свой браузер, а затем возвращается на страницу без asp или оставляет ее открытой и просто переключает вкладки? Я попробовал бы это с чем-нибудь кроме IE и посмотрел бы, получаете ли Вы тот же самый случай. IE имеет известную историю игнорирования тегов без кэширования.

...