2017-02-06 11 views
0

CAS(Central Authentication Service)統合Webアプリケーションがあります。 CAS webapp login(/ cas/login)のデフォルトの実装は、HSTSポリシー(Strict-Transport-Security)では適用されません。カスタム認証ハンドラを除いて、その他すべてがプロジェクトで使用されているデフォルトの実装です。だから私が持っている質問は、応答のHSTSヘッダーを設定する場所です。CAS WebアプリケーションでHSTSを有効にする

この点で私を助けてください。ありがとう:)

答えて

0

あなたはどのバージョンのCAS [何か非常に有用です]は言及していませんが、一般的にHSTSはCASによって自動的にサポートされています。あなたのバージョンをポストバックすると、ドキュメントへのリンクが提供されます。

ジョブは内部でhttps://github.com/apereo/cas-server-security-filterで処理されます。

+0

私のCASバージョンは4.2.xです。私が通過したときのドキュメントごとに、cas.propertiesには適切な設定があり、うまく動作しています。応答ありがとう:) – Shyam

関連する問題