此观察与 CAS 5.3.9 和https://apereo.github.io/cas/5.3.x/installation/OAuth-OpenId-Authentication.html下的文档有关
没有提到 /callbackAuthorize 端点,但我在授权代码流的实现中看到了这一点。以下是请求序列(我们假设用户已经通过 CAS 身份验证):
请求:GET https://localhost:8145/api/profile(我的应用程序的受保护端点)
请求:GET(上面的 URL)
请求:GET(上面的 URL)
请求:GET(上面的 URL)
RESP:500,内部服务器错误(cas 服务器日志显示 SSL 握手异常,可能服务器尝试访问他在信任库中没有证书的 URL)
我的问题:
1) /oauth2.0/callbackAuthorize 端点是否有任何文档?
2) 为什么 CAS 服务器在 OAuth2 流中发出票证?他不应该生成访问令牌吗?
3) 参数 client_name=CasOAuthClient 来自哪里?CAS 服务器是否试图充当 OAuth2 客户端?