Ciclo de redireccionamento SimpleSAMLPHP

Estamos a tentar configurar o sso com base de dados personalizada mysql, mas está a entrar em loop interminável entre dois pedidos abaixo.

POST http://192.168.0.15/simplesaml/module.php/core/loginuserpass.php

Set-Cookie

PHPSESSID=d0eaabb959ffeb2a0dd20f4744945f8f; path=/; HttpOnly
SimpleSAMLAuthToken=_297a91e9a4e14c61d247427063201a39587396c2e3; path=/; httponly

http://192.168.0.15/simplesaml/module.php/core/loginuserpass.php?AuthState=_e3e75218660095b936b9582356bcbc7b1e26934876%3Ahttp%3A%2F%2F192.168.0.15%2Fsimplesaml%2Fmodule.php%2Fcore%2Fas_login.php%3FAuthId%3Dexample-sql%26ReturnTo%3Dhttp%253A%252F%252F192.168.0.2%252F%252Fver06%252Fapp.php

Set-Cookie

PHPSESSID=92688949c724d39e673eec73b0674de0; path=/; HttpOnly

192.168.0.15 é o nosso servidor sso e 192.168.0.2 é o site que está solicitando sso.

Está a escapar-nos alguma coisa? também existe qualquer separação cliente e servidor de módulos sso para facilidade de uso.

também não estamos a obter o ficheiro de Registo gerado. permissões verificadas na pasta.

Author: Neeraj Kumar, 2017-01-03

2 answers

Verifique os seguintes parâmetros no ficheiro config.php.

'baseurlpath' => 'http[s]://YOUR_DOMAIN/simplesaml/',
'session.cookie.domain' => '.YOUR_DOMAIN',
'session.cookie.secure' => true, // ACCORDING TO YOUR REQUIREMENT
'session.phpsession.savepath' => '/PATH/TO/STORE/SESSION', // MAKE SURE THIS PATH IS WRITABLE BY WEB/APP SERVER  
'session.phpsession.httponly' => true, // ACCORDING TO YOUR REQUIREMENT
 1
Author: AnkitK, 2018-06-25 10:54:58
Tenho o mesmo problema e, para mim, a razão estava nas configurações da NGINX. O NGINX não estava ouvindo o / simplesaml e não redirecionou para o arquivo certo.
location ^~ /simplesaml {
    alias /var/www/html/vendor/simplesamlphp/simplesamlphp/www/;
    location ~ \.php(/|$) {
        fastcgi_split_path_info ^(.+?\.php)(/.*)$;
        fastcgi_param  PATH_INFO        $fastcgi_path_info;
        include fastcgi.conf;
        fastcgi_param QUERY_STRING $args;
        fastcgi_param SCRIPT_FILENAME $request_filename;
        fastcgi_pass php;
    }
}
 0
Author: Mykola Veriga, 2020-11-09 03:02:46