opensaml unable to accept assertion because of clock skew

本文介绍了一个SSO单点登录应用在使用SAML协议时遇到的时间偏差问题,导致无法接受断言的情况。主要原因是应用服务器与SSO服务器之间的时间不一致,超过3分钟。文中提供了两种解决方案:一是调整服务器时间保持同步;二是修改开源库配置文件中的时间偏差阈值。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 现像

有一应用需要接入sso,sso采用saml协议,在本地测试时,没有一点问题(应用用的是opensaml1-1.1.jar),能正常断言、登录,部署到测试环境就报以下错误:

org.opensaml.ExpiredAssertionException: unable to accept assertion because of clock skew
        at org.opensaml.provider.BrowserProfileProvider.receive(Unknown Source)

原因

应用所在服务器时间和sso应用所在服务器时间差大于默认的3分钟

解决方法

1、调整服务器时间,使两个应用所在服务器时间一致

2、修改opensaml1-1.1.jar 中conf/opensaml.properties中的org.opensaml.clock-skew

建议采用第一种方式

总结

相同应用部署到不同环境时,时间问题不容忽略

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值