2017-12-18 16 views
3

WSO2 Identity Server를 사용하려고합니다.
5.4.0 버전을 다운로드하고 wso2server.bat --run으로 Windows 컴퓨터에서 서버를 시작했습니다. 나는 기본 자격 증명 (관리자/관리자)와 콘솔에 로그인하려고하면
, 나는 403 오류 얻을 - 금지를, 콘솔은이 메시지를 보여줍니다관리 콘솔에 로그인 할 수 없습니다. 잠재적 인 CSRF (cross-site request forgery) 공격이 차단되었습니다.

WARN {org.owasp.csrfguard.log.JavaLogger} - potential cross-site request forgery (CSRF) attack thwarted (user:<anonymous>, ip:0:0:0:0:0:0:0:1, method:POST, uri:/carbon/admin/login_action.jsp, error:required token is missing from the request)

다른 내가해야 할 일이 있습니까를 콘솔을 시험 사용해보기 전에 구성할까요?

답변

4

이것은 a known issue이며 JDK 8u151입니다. JDK 8u144를 사용할 수 있습니다.

참조 : 대신 내가 /repository/conf/tomcat/catalina-server.xml에 압축을 해제하고 작업 JDK를 다운 그레이드의 링크에 대한 https://docs.wso2.com/display/AM210/Installation+Prerequisites

+2

감사합니다. –

+2

MacOS에서 JDK 8u144에 머무르면 * 문제가 해결되지 * 않습니다. @Paolo Tedesco가 지적한 것처럼 해결책은 compression-compression = off를 해제하는 것입니다. 포트 443 (xml 구성의 두 위치에 나타남)에 대해이 값을 설정해야합니다. –