opensaml unable to accept assertion because of clock skew

 现像

有一应用需要接入sso,sso采用saml协议,在本地测试时,没有一点问题(应用用的是opensaml1-1.1.jar),能正常断言、登录,部署到测试环境就报以下错误:

org.opensaml.ExpiredAssertionException: unable to accept assertion because of clock skew
        at org.opensaml.provider.BrowserProfileProvider.receive(Unknown Source)

原因

应用所在服务器时间和sso应用所在服务器时间差大于默认的3分钟

解决方法

1、调整服务器时间,使两个应用所在服务器时间一致

2、修改opensaml1-1.1.jar 中conf/opensaml.properties中的org.opensaml.clock-skew

建议采用第一种方式

总结

相同应用部署到不同环境时,时间问题不容忽略

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值