我有一個簡單的設定,它使用 OAuth2 代理來處理身份驗證。它在本地使用 minikube 可以正常作業,但是當我在 oauth 回呼發生時嘗試使用 GKE 時,我得到 403 狀態和以下訊息......
登錄失敗:找不到有效的 CSRF 令牌。請再試一次。
有問題的網址是http://ourdomain.co/oauth2/callback?code=J_6ao0AxSBRn4bwr&state=r_aFqM9wsSpPvyKyyzE_nagGnpNKUp1pLyZafOEO0go:/ip
為了避免 CSRF 錯誤,應該進行哪些不同的配置?
uj5u.com熱心網友回復:
就我而言,這是因為我需要將 cookie 設定為secure = false. 顯然,我仍然可以使用 http 和 IP 來確保安全,但是一旦我使用域上傳它就會失敗。
轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/438936.html
標籤:Kubernetes oauth 谷歌 Kubernetes 引擎 开放式连接 oauth2-代理
