O parâmetro de consulta Redirect_uri não está adicionando https

O parâmetro de consulta redirect_uri não está adicionando https

Descrição:

Observação: Meu cliente OIDC já está configurado com https://forums.abc.com

Mesmo quando definimos bnconfig para https://forums.abc.com, ele não está adicionando a URL de redirecionamento https://forums.abc.com/; em vez disso, está gerando http://https// (note que não há dois pontos (:slight_smile: após https), o que está totalmente errado. Aliás, se omitirmos o protocolo no comando bnconfig, ele está gerando uma URL de redirecionamento http para http, o que não é seguro.

Certifique-se de ativar a configuração do site ‘forçar https’ no seu painel de administração.

1 curtida
  1. Habilitado force_https como verdadeiro no painel de administração.
  2. Navegado para https://forum.abc.com

Agora, se você observar atentamente a captura de tela acima, que começou com https, foi redirecionado para http.

Após a conclusão da autenticação e o redirecionamento final, veja a captura de tela abaixo.
image

FYI..
Se eu desabilitar o force_https, o redirecionamento acaba em http, mesmo quando iniciado com https.

Seu site Discourse está atrás de um proxy? Se sim, você precisará definir o cabeçalho x-forwarded-proto. Este tópico contém mais informações sobre como configurar um proxy reverso:

3 curtidas

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.