Crafter 3.x会话超时重定向配置求助:SSO场景跳转设置问题
解决Crafter CMS SSO会话过期后重定向到SSO登录页的问题
我明白你已经成功配置了基于Mellon的SSO并禁用了登出选项,现在需要解决会话过期后自动重定向到SSO登录页,而非显示内置登录对话框的问题。下面是具体的配置步骤:
1. 配置Crafter Studio会话超时重定向
首先修改Studio的自定义配置文件studio-config-override.yaml(通常位于CRAFTER_HOME/data/studio/configuration目录下),添加或更新以下配置项:
# 设置会话超时时间(单位:秒,示例为30分钟) studio.security.session.timeout: 1800 # 指定会话超时后的重定向URL,指向你的Mellon登录端点 studio.security.session.timeout.redirectUrl: "/mellon/login"
这个配置会让Studio在检测到用户会话超时后,自动跳转到Mellon的SSO登录入口,替代默认的内置登录对话框。
2. 配置Apache Mellon处理认证失效重定向
接下来调整Apache服务器上的Mellon配置,确保当Mellon会话过期(用户认证状态失效)时,访问Crafter资源会自动重定向到SSO登录页。在你的Apache虚拟主机配置中,找到Crafter Studio的Location配置块,添加ErrorDocument 401指令:
<Location /studio> AuthType mellon MellonEnable auth Require valid-user # 当用户未通过Mellon认证时(比如会话过期),重定向到SSO登录页 ErrorDocument 401 "/mellon/login" </Location>
这条指令会把401未认证错误重定向到Mellon的登录端点,避免Crafter触发默认的登录提示。
3. 生效配置并测试
完成配置后,需要重启相关服务使变更生效:
- 重启Apache服务,加载Mellon的新配置。
- 重启Crafter Studio服务,应用会话超时的重定向设置。
测试验证:
- 等待会话自然过期,或者手动清除浏览器中Crafter和Mellon相关的Cookie。
- 访问Crafter Studio,确认页面自动跳转到SSO登录页,而非显示内置登录对话框。
注意事项
- 确保
/mellon/login是你实际的Mellon登录端点路径,根据你的SSO部署情况调整。 - 如果使用Crafter集群,需要同步所有节点的
studio-config-override.yaml配置。 - 若遇到问题,可以查看Apache的错误日志和Crafter Studio的日志文件,排查配置是否正确加载。
内容的提问来源于stack exchange,提问作者Y Vala
相关产品推荐
相关产品推荐

