2017-12-18 221 views
3

我正在嘗試使用WSO2 Identity Server。
我下載了5.4.0版本,並啓動了我的Windows機器上的服務器,其中包含wso2server.bat --run
如果我嘗試登錄到使用默認憑據(管理員/管理員)控制檯,我得到一個錯誤403 - 禁止,並且控制檯顯示此消息:無法登錄到管理控制檯:潛在的跨站點請求僞造(CSRF)攻擊受挫

WARN {org.owasp.csrfguard.log.JavaLogger} - potential cross-site request forgery (CSRF) attack thwarted (user:<anonymous>, ip:0:0:0:0:0:0:0:1, method:POST, uri:/carbon/admin/login_action.jsp, error:required token is missing from the request)

有沒有別的東西,我需要在我可以試用控制檯之前進行配置?

回答

4

這是a known issue與JDK 8u151。您可以使用JDK 8u144。

編號:https://docs.wso2.com/display/AM210/Installation+Prerequisites

+2

感謝,而不是降級我/repository/conf/tomcat/catalina-server.xml關閉壓縮,它的工作的JDK的鏈接。 –

+2

在MacOS上,留在JDK 8u144上*不能*解決問題。正如@Paolo Tedesco指出的,解決方案是關閉壓縮 - 壓縮=關閉;並確保你將它設置爲443端口(它出現在xml配置中的兩個地方)。 –

相關問題