问题:
<cas:serviceResponse xmlns:cas='http://www.yale.edu/tp/cas'>
未能够识别出目标 'ST-2-gqQSrEpDwAQlHLdkJIEz-cas01.example.org'票根
</cas:authenticationFailure>
</cas:serviceResponse>
解决方案:
修改cas-server/web-INF/spring-configuration/ticketExpirationPolicies.xml中
<bean id="serviceTicketExpirationPolicy" class="org.jasig.cas.ticket.support.MultiTimeUseOrTimeoutExpirationPolicy"
c:numberOfUses="1" c:timeToKill="1800" c:timeUnit-ref="SECONDS"/>
原因:
默认值时间是10秒,当登录成功,携带ST返回客户端,客户端带着server和ST去服务器验证,但此时服务器端的ST已经失效。