首页 > 解决方案 > SAML 2.0 - 身份验证问题即时太旧或未来

问题描述

我有一个使用 SAML 的身份验证服务。我最近遇到了一个奇怪的问题Authentication issue instant is too old or in the future。后端的最长生命周期设置为 1 小时。我尝试重现该问题但没有运气,我不知道此问题的根本原因可能是什么。

标签: saml-2.0pac4j

解决方案


在 WebSSOProfileConusumerImpl 中,将属性“setMaximumAuthenticationLifetime”设置为最大值,例如更大的值。或与您的 IDP 会话到期时间相匹配。它会解决问题。

默认值为 7200 秒,即两小时。


推荐阅读