最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

解決使用gateway后靜態(tài)資源失效的問題

 更新時間:2021年07月05日 09:18:10   作者:阿木木fe  
這篇文章主要介紹了解決使用gateway后靜態(tài)資源失效的問題,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教

關(guān)于使用gateway后靜態(tài)資源失效問題

配置文件方式對應(yīng)服務(wù)配置文件目錄提供參考

F12可以看到靜態(tài)資源路徑全部都是加載失敗。這是因為我們沒有對靜態(tài)文件進(jìn)行路由導(dǎo)致。

配置文件方式

貼出主要配置:/static/**表示對靜態(tài)資源的路由

routes:
        - id: home-service
          uri: lb://home-service #lb表示從注冊中心找到服務(wù)
          predicates: #路由規(guī)則
            - Path=/home-service/**, /static/**
        - id: user-service
          uri: lb://user-service
          predicates:
            - Path=/user-service/**, /static/**

對應(yīng)服務(wù)配置文件

spring:
  resources:
    static-locations: 靜態(tài)資源路徑

目錄提供參考

在這里插入圖片描述

記錄一次SSO gateway=true 失效的問題

問題發(fā)生場景:

當(dāng)用戶在門戶登錄后(門戶集成sso(4.0 版本)單點登錄,門戶使用自己的登錄界面,使用sso中的gateway=true特性實現(xiàn)),經(jīng)過一段時間后,用戶刷新門戶,如果門戶會話狀態(tài)和全局sso失效,按照設(shè)想是會回到門戶登錄界面,而不是sso的登錄界面,但是有時卻回到sso的登錄界面,并且瀏覽器地址欄帶有“gateway=true”查詢參數(shù)。

用戶在刷新一次瀏覽器才能回到門戶登錄界面。

一開始想到是sso中的gateway=true參數(shù)失效,在login-webflow.xml文件中增加一個action-state用來再次檢查gateway參數(shù),并在decision-state id 為“gatewayRequestCheck”中使用新增加的action-state 對gateway再一次檢查。

配置以及代碼如下:

xml配置

login-webflow.xml

	<decision-state id="gatewayRequestCheck">
		<if
			test="requestParameters.gateway != '' and requestParameters.gateway != null and flowScope.service != null"
			then="gatewayServicesManagementCheck" else="gatewayParameterCheck" />
	</decision-state>
	
	<!-- 增加再次對gateway參數(shù)檢查 -->
	<action-state id="gatewayParameterCheck">
		<evaluate expression="gatewayParameterCheck"/>
		<transition on="yes" to="gatewayServicesManagementCheck" />
		<transition on="no" to="serviceAuthorizationCheck" />
	</action-state>
	<!-- 增加再次對gateway參數(shù)檢查 #-->

cas-servlet.xml

  <!-- 檢查gateway參數(shù) -->  
  <bean id="gatewayParameterCheck" class="com.wisdragon.cas.web.flow.GatewayParameterCheck"
    c:servicesManager-ref="servicesManager" />
  <!-- 檢查gateway參數(shù)# --> 

Java代碼:

public class GatewayParameterCheck extends AbstractAction { 
    private final Logger logger = LoggerFactory.getLogger(this.getClass());    
    @NotNull
    private final ServicesManager servicesManager; 
    /**
     * Initialize the component with an instance of the services manager.
     * @param servicesManager the service registry instance.
     */
    public GatewayParameterCheck(final ServicesManager servicesManager) {
        this.servicesManager = servicesManager;
    }
 
    @Override
    protected Event doExecute(final RequestContext context) throws Exception {    	
        final Service service = WebUtils.getService(context);
        final HttpServletRequest request = WebUtils.getHttpServletRequest(context);        
        String gateWayV = request.getParameter("gateway");
        if (StringUtils.hasText(gateWayV) && service != null) {        	
        	if ("true".equals(gateWayV)) {        		
        		logger.info("gateway參數(shù)校驗,校驗信息:gateway={}, 請求服務(wù)信息:{}", gateWayV, service.toString());
        		return  yes();
        	}
        } 
        return no();
    }
}

更新到生產(chǎn)環(huán)境后,經(jīng)用戶測試發(fā)現(xiàn)此方案無效。此方案無效后,只能再次去回歸login-webflow的登錄流程,總結(jié)的流程圖如下:

上圖只是涉及到登錄部分簡單截圖,不涉及到TGT以及ST。

由上圖可以發(fā)現(xiàn),在“ticketGrantingTicketCheck”節(jié)點之后,如果TGT不存在,則會去檢查gateway參數(shù),如果gateway存在,則會去到節(jié)點“gatewayServicesManagementCheck”,如果不存在,則回到節(jié)點“serviceAuthorizationCheck”,到該節(jié)點一般也就會到sso的登錄界面了。

之前在節(jié)點“gatewayRequestCheck”后增加了gateway參數(shù)再次檢查的節(jié)點“gatewayParameterCheck”發(fā)現(xiàn)無效果。

因此可以排除走這條線的可能性,剩下的只有TGT存在無效到sso登錄界面這條線了。在這個action-state之中只是對tgt相關(guān)的cookie進(jìn)行清除,并沒有對gateway參數(shù)進(jìn)行檢查,因此有可能是問題的所在。

驗證猜想。

1. 將TGT的存活時間暫時設(shè)置為60秒(默認(rèn)為2小時),方便測試。

修改配置文件:ticketExpirationPolicies.xml

<!-- TicketGrantingTicketExpirationPolicy: Default as of 3.5 -->
    <!-- Provides both idle and hard timeouts, for instance 2 hour sliding window with an 8 hour max lifetime 
    "-->
    <bean id="grantingTicketExpirationPolicy" class="org.jasig.cas.ticket.support.TicketGrantingTicketExpirationPolicy"
          p:maxTimeToLiveInSeconds="${tgt.maxTimeToLiveInSeconds:28800}"
          p:timeToKillInSeconds="${tgt.timeToKillInSeconds:60}"/>

2. 重新發(fā)布sso程序,從門戶認(rèn)證成功后,等待60秒過后,再次刷新門戶系統(tǒng),發(fā)現(xiàn)果然到sso登錄界面。重復(fù)實現(xiàn)多次發(fā)現(xiàn)都時一樣。由此可以得出,由于門戶使用的TGT失效,并沒有檢查gateway參數(shù)因此跳轉(zhuǎn)到sso的登錄界面。

3. 解決方案:只需在action-state 節(jié)點中增加對gateway參數(shù)的檢查邏輯,根據(jù)檢查的結(jié)果到不同的節(jié)點即可。新的流程圖如下:

在上圖中增加節(jié)點 “terminateSession”的 條件為“gateway”的transition,當(dāng)請求中存在gateway參數(shù)時,讓流程到gatewayRequestCheck節(jié)點。

代碼:

        final HttpServletResponse response = WebUtils.getHttpServletResponse(context);
        this.ticketGrantingTicketCookieGenerator.removeCookie(response);
        this.warnCookieGenerator.removeCookie(response);
        
        /**
         * 檢查gateway參數(shù),如果為true,走gatewayRequestCheck
         */
        final String hasGateWayParameter = WebUtils.getHttpServletRequest(context).getParameter("gateway");
        if (!VTools.StringIsNullOrSpace(hasGateWayParameter) && "true".equals(hasGateWayParameter)) {        	
        	 return new Event(this, "gateway");
        }        
        return this.eventFactorySupport.success(this);

本地重新編譯測試后發(fā)現(xiàn)可正常跳轉(zhuǎn)回門戶登錄界面。將TGT的存活時間恢復(fù)默認(rèn)值,發(fā)布到線上后,留意一段時間,發(fā)現(xiàn)沒有出現(xiàn)改問題,至此解決問題。

總結(jié):

sso login-webflow 登錄流程較為復(fù)雜,出現(xiàn)問題時,應(yīng)該根據(jù)登錄流程圖分析判斷問題出現(xiàn)在哪些節(jié)點上,然后修改相關(guān)參數(shù)重現(xiàn)問題,之后修改相關(guān)邏輯驗證以及解決問題。

相關(guān)文章

  • SpringBoot如何實現(xiàn)各種參數(shù)校驗

    SpringBoot如何實現(xiàn)各種參數(shù)校驗

    文章詳細(xì)介紹了SpringValidation的使用,包括簡單使用、requestBody參數(shù)校驗、requestParam/PathVariable參數(shù)校驗、統(tǒng)一異常處理、分組校驗、嵌套校驗、集合校驗、自定義校驗、編程式校驗、快速失敗、@Valid和@Validated的區(qū)別以及實現(xiàn)原理
    2024-12-12
  • Java拷貝數(shù)組方法Arrays.copyOf()是地址傳遞的證明實例

    Java拷貝數(shù)組方法Arrays.copyOf()是地址傳遞的證明實例

    今天小編就為大家分享一篇關(guān)于Java拷貝數(shù)組方法Arrays.copyOf()是地址傳遞的證明實例,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2018-10-10
  • Java中對象的克隆詳解

    Java中對象的克隆詳解

    這篇文章主要介紹了Java中對象的克隆詳解,Java中對象的復(fù)制分為淺復(fù)制與深復(fù)制的不同之處就在于深復(fù)制還會復(fù)制對象的引用對象,需要的朋友可以參考下
    2023-08-08
  • Java之String字符串在JVM中的存儲及其內(nèi)存地址的問題

    Java之String字符串在JVM中的存儲及其內(nèi)存地址的問題

    這篇文章主要介紹了Java之String字符串在JVM中的存儲及其內(nèi)存地址的問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-07-07
  • Java中Runnable與Callable接口的區(qū)別詳解

    Java中Runnable與Callable接口的區(qū)別詳解

    這篇文章主要為大家詳細(xì)介紹了Java中Runnable與Callable接口的區(qū)別,文中的示例代碼講解詳細(xì),對我們學(xué)習(xí)Java有一定的幫助,需要的可以參考一下
    2023-03-03
  • 解決idea找不到setting.xml文件的問題

    解決idea找不到setting.xml文件的問題

    這篇文章主要介紹了解決idea找不到setting.xml文件的問題,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2021-02-02
  • redis深入淺出分布式鎖實現(xiàn)上篇

    redis深入淺出分布式鎖實現(xiàn)上篇

    在單體應(yīng)用中,如果我們對共享數(shù)據(jù)不進(jìn)行加鎖操作,會出現(xiàn)數(shù)據(jù)一致性問題,我們的解決辦法通常是加鎖。下面我們一起聊聊使用redis來實現(xiàn)分布式鎖
    2022-08-08
  • 詳解Java線程池如何實現(xiàn)優(yōu)雅退出

    詳解Java線程池如何實現(xiàn)優(yōu)雅退出

    這篇文章我們將從源碼角度深度解析線程池是如何優(yōu)雅的退出程序的,文中的示例代碼講解詳細(xì),對我們學(xué)習(xí)java線程池有一定幫助,需要的可以參考一下
    2022-07-07
  • 基于Java實現(xiàn)無向環(huán)和有向環(huán)的檢測

    基于Java實現(xiàn)無向環(huán)和有向環(huán)的檢測

    這篇文章主要介紹了如何在?Java?中實現(xiàn)無向環(huán)和有向環(huán)的檢測,文中的示例代碼講解詳細(xì),對我們學(xué)習(xí)Java有一定的幫助,需要的可以參考一下
    2022-04-04
  • Java中策略設(shè)計模式的實現(xiàn)及應(yīng)用場景

    Java中策略設(shè)計模式的實現(xiàn)及應(yīng)用場景

    策略設(shè)計模式是Java中一種常用的設(shè)計模式,它通過定義一系列算法并將其封裝成獨立的策略類,從而使得算法可以在不影響客戶端的情況下隨時切換。策略設(shè)計模式主要應(yīng)用于系統(tǒng)中存在多種相似的算法、需要靈活調(diào)整算法邏輯或者需要擴展新的算法等場景
    2023-04-04

最新評論

邹平县| 大宁县| 潞城市| 彰化市| 阿拉善盟| 翁源县| 望奎县| 大渡口区| 逊克县| 德格县| 新营市| 正镶白旗| 垦利县| 广宁县| 盱眙县| 盐山县| 砚山县| 南宫市| 青铜峡市| 蓬溪县| 宝应县| 两当县| 赤壁市| 和平区| 伊宁县| 天台县| 田东县| 黄浦区| 股票| 磐石市| 尚志市| 华宁县| 轮台县| 文登市| 贵州省| 苍梧县| 曲沃县| 恭城| 墨玉县| 孟津县| 汝南县|