0
我有一個CAS(中央驗證服務)集成Web應用程序。 CAS webapp登錄(/ cas/login)的默認實現不通過HSTS策略(Strict-Transport-Security)實施。除了自定義身份驗證處理程序以外,其他一切都是在項目中使用的默認實現。所以我的問題是在響應中設置HSTS頭的位置。在CAS Web應用程序中啓用HSTS
請在這方面幫助我。謝謝:)
我有一個CAS(中央驗證服務)集成Web應用程序。 CAS webapp登錄(/ cas/login)的默認實現不通過HSTS策略(Strict-Transport-Security)實施。除了自定義身份驗證處理程序以外,其他一切都是在項目中使用的默認實現。所以我的問題是在響應中設置HSTS頭的位置。在CAS Web應用程序中啓用HSTS
請在這方面幫助我。謝謝:)
你沒有提到什麼版本的CAS [這是非常有用的東西],但總的來說,CAS支持自動提供你打開設置,允許它這樣做。發回你的版本,我會提供一個鏈接到文檔。
該作業通過https://github.com/apereo/cas-server-security-filter在內部處理。
我的CAS版本是4.2.x.根據文檔,當我通過時,cas.properties具有相同的設置,同樣工作正常。感謝您的迴應:) – Shyam