- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我们正在为我们的 Web 应用程序设置 Okta oidc 中间件。
有效的是,当我们没有登录时,我们被重定向到 Okta,然后在提供有效凭据后我们被重定向回我们的回调处理程序。在本地测试时,回调接收验证码,我们被重定向到回调后路径。
然而,在我们部署的登台服务器上,回调接收代码但返回 401。
这是当前开放的类似问题:https://github.com/okta/okta-oidc-js/issues/207
可能与此有关,也可能无关,尽管错误消息相同,但所描述的情况并不完全相同。
有没有人对问题可能是什么或如何提高日志记录的详细程度有任何想法?
我不认为这是由于登录重定向 URI 的配置错误造成的。我们已经添加了必要的路径。
我们 Express 设置中的 Okta 配置是这样的:
const MemoryStore = require('memorystore')(session);
app.use(
session({
store: new MemoryStore({
checkPeriod: 86400000,
}),
secret: process.env.OKTA_SESSION_SECRET,
resave: true,
saveUninitialized: false,
cookie: {
maxAge: 30 * 60 * 1000,
httpOnly: false,
},
})
);
const orgUrl = process.env.OKTA_ORG_URL;
const oidc = new ExpressOIDC({
appBaseUrl: process.env.OKTA_APP_BASE_URL,
issuer: `${orgUrl}/oauth2/default`,
client_id: process.env.OKTA_CLIENT_ID,
client_secret: process.env.OKTA_CLIENT_SECRET,
scope: 'openid profile',
routes: {
login: {
path: `${APP_ROOT}/login`,
},
loginCallback: {
path: `${APP_ROOT}/authorization-callback`,
afterCallback: APP_ROOT,
},
},
});
app.use(oidc.router);
Error: state mismatch, could not find a state in the session, this is likely an environment setup issue, loaded session: undefined
at callback.then.catch (/usr/src/app/node_modules/openid-client/lib/passport_strategy.js:169:20)
at <anonymous>
at runMicrotasksCallback (internal/process/next_tick.js:121:5)
at _combinedTickCallback (internal/process/next_tick.js:131:7)
at process._tickDomainCallback (internal/process/next_tick.js:218:9)
最佳答案
为了防止 CSRF 攻击,OAUTH 2.0 期望客户端生成一个随机“状态”,将其存储在 session 中,并将其作为参数发送到您的 IdP 到身份验证端点。
当 IdP 返回响应时,它会回显客户端发送的相同状态。
如果它们不同,则拒绝验证。
您的问题似乎表明此状态参数未正确存储在客户端的 session 中。
也许您有多个 Node 后端实例,但没有粘性 session ?在这种情况下,在 session 中存储状态的实例可能与从 IdP 取回响应回调的实例不同。
关于node.js - 使用 Okta OIDC 中间件时获取 "Error: state mismatch, could not find a state in the session",我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57874974/
我正在编写一个简单的有限状态机,并意识到在某些情况下,事件可以将状态变为多个可能的结果。基本上,从状态 A,如果事件 E 发生,状态可能是 C 或 D。 我目前正在使用此处编写的 Javascript
我在 React 中构建了一个应用程序,我在其中一个样板项目中找到了一行。 (state = {}) => state 谁能给我解释一下上面这行是什么意思?它是 javascript ES6 标准。
如何将多个状态变量组合成另一个? 我想通过一些用户交互来更改高度或宽度的值,并相应地更新 View 中的所有内容。所以高度或宽度会改变,面积也会改变。 我想它看起来像这样 @State var wid
我的容器正在通过 redux store 获取状态。 我通过这样的 Prop 将这个状态传递给模态框:示例: render(){ let {team,id} =this.props.data;
您好,我正在尝试使用 map 根据我所在状态的数组渲染选项,但在返回中使用它时我得到未定义 这是数组 this.state = { countries: ["Australia","Brazil"
我想将 this.state.currentPlayer 分配给 this.state.whosPlaying。它抛出错误TypeError:无法读取新板上未定义的属性“currentPlayer”。
我正在实现某种动态工作流程,当达到某个点时,我必须重新加载状态以呈现 HTML 并重新实例化 Controller 才能继续。 我发现我第二次调用 $state.reload() 不起作用。这是期望的
我正在开发一个 flutter 应用程序,并发现状态管理出现意外行为。我创建了一个示例应用来重现该行为,您可以在下面找到代码和日志输出。 该应用程序包含一个简单的 ListView,其中包含 10 个
有人可以举一个简单的例子,其中 state monad 比直接传递 state 更好吗? bar1 (Foo x) = Foo (x + 1) 对比 bar2 :: State Foo Foo bar
我想写类似 $state.go("/spheres/{{$stateParams.sphereId}}/mono/view"); 的内容使用外部 url 而不是状态,但这不起作用:( 现在我明白为什么
我正在使用“angular-ui-tree”:“^2.22.5” 点击执行某事菜单项时出错.. TypeError: this.$state is undefined 如何将对 $state 的引用传
我在elasticsearch中有文本字段,我想在kibana上可视化词云... 第一步,我们需要标记它们,我使用了“标准标记器” ... 使用这种形式的词云可视化结果如下图所示: 但是我需要的是专有
我正在尝试以编程方式在状态之间移动(使用 ui.router),而用户无需单击任何内容。文档位于 http://angular-ui.github.io/ui-router/site/#/api/ui
我想编写像“(event, state) -> state”这样的折叠函数。如果Java中没有任何模式匹配且不可变,我该如何编写它? 最佳答案 我认为您正在寻找 Java 中的函数式编程。 此版本中引
这个问题已经有答案了: What does an exclamation mark before a variable mean in JavaScript (4 个回答) 已关闭 8 年前。 您好,
https://plnkr.co/edit/bOZW1a9u62W1QA6cYjYj?p=preview 预期 登录后,所有 $states 都会初始化,然后单击 Ticker 按钮后,唯一应重新初始
试图决定(针对我的应用程序)在 onPause() 中保存什么以及要保存在 onSaveInstanceState() 中的内容,我梳理了整个 SO 以获得提示和明确的指导方针。 如果我没理解错的话,
在 Javascript 中,当我单击滚动条(页面中出现的任何滚动条)并将鼠标悬停在图像上时,图像再次开始拖动。 图像只能在鼠标按钮按下状态下拖动。 所以我试图通过了解鼠标按钮状态(mousedown
我见过 Maybe和 Either在代码中使用仿函数(和应用)是有道理的,但我很难想出一个 State 的例子。仿函数和应用。也许它们不是很有用,只是因为 State 才存在。 monad 需要一个仿
我非常努力地想围绕 State Monad,但我不明白以下内容: 鉴于 return 的实现和 (>>=) ,当你说 State $ \s ->.... ,在哪里s来自?我的意思是,当你开始表演时 >
我是一名优秀的程序员,十分优秀!