сервер wso2 ei, ошибка 403 запрещена, Не обращается к ядру, ошибка: в запросе отсутствует требуемый токен

Я устанавливаю WSO2 EI 6.1.1

integrator --run : 
https://localhost:9445/carbon/admin/login.jsp -> OK

wso2serber.bat : EI-Business-Process Server 
https://localhost:9445/carbon/admin/login_action.jsp
Error 403 - Forbidden

[EI-Business-Process]  WARN {org.owasp.csrfguard.log.JavaLogger} -  potential cross-site request forgery (CSRF) attack thwarted (user:<anonymous>, ip:192.168.1.11, method:POST, uri:/carbon/admin/login_action.jsp, error:required token is missing from the request)

and wso2serber.bat : EI-Analytics
https://localhost:9444/carbon/admin/login_action.jsp
Error 403 - Forbidden

 [EI-Analytics]  WARN {org.owasp.csrfguard.log.JavaLogger} -  potential cross-site request forgery (CSRF) attack thwarted (user:<anonymous>, ip:192.168.1.11, method:POST, uri:/carbon/admin/login_action.jsp, error:required token is missing from the request)

Как решить эту проблему? Как сделать доступной Консоль управления сервера бизнес-процессов wso2 в рамках WSO2 WSO2 EI?


person EL BENANY Mohamed Mahmoud    schedule 26.11.2017    source источник


Ответы (1)


Это связано с известной ошибкой в ​​последней версии JDK.

https://bugs.openjdk.java.net/browse/JDK-8189789

Вместо этого используйте JDK 8u144.

Редактировать. Другой обходной путь — отключение compression в tomcat.

  1. Откройте файл catalina-server.xml из каталога <PRODUCT_HOME>/repository/conf/tomcat/.
  2. Установите для параметра сжатия (в каждой из конфигураций соединителя) значение off, как показано ниже: compression="off"

  3. Перезапустите сервер.

person Bee    schedule 26.11.2017
comment
Это не работает для меня, я сделал эти изменения. Кроме того, у меня есть jdk1.8.0_144 - person Amarjit Dhillon; 22.01.2018