2017-12-18 4 views
3

私はWSO2 Identity Serverを試しています。
バージョン5.4.0をダウンロードし、私のWindowsマシンでサーバーをwso2server.bat --runで開始しました。
私は既定の資格情報(管理者/管理者)で、コンソールにログインしようとすると、私はエラー403取得 - 禁止を、コンソールがこのメッセージを示しています管理コンソールにサインインできない:潜在的なクロスサイトリクエストフォージェリ(CSRF)攻撃が拒否された

WARN {org.owasp.csrfguard.log.JavaLogger} - potential cross-site request forgery (CSRF) attack thwarted (user:<anonymous>, ip:0:0:0:0:0:0:0:1, method:POST, uri:/carbon/admin/login_action.jsp, error:required token is missing from the request)

は私が必要とする何か他のものがありますコンソールを試す前に設定するには?

答えて

4

これは、a known issueとJDK 8u151です。 JDK 8u144を使用できます。

参考:代わりに、私は/repository/conf/tomcat/catalina-server.xmlで圧縮をオフにし、それが働いたJDKをダウングレードするためのリンクhttps://docs.wso2.com/display/AM210/Installation+Prerequisites

+2

おかげで、。 –

+2

MacOSでは、JDK 8u144にとどまっても問題は解決されません。 @Paolo Tedescoが指摘するように、解決策はcompression-compression = offをオフにすることです。これをポート443に設定してください(xml設定の2か所に表示されます)。 –

関連する問題