惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
Stack Overflow Blog
Stack Overflow Blog
人人都是产品经理
人人都是产品经理
Y
Y Combinator Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
D
DataBreaches.Net
GbyAI
GbyAI
Microsoft Security Blog
Microsoft Security Blog
博客园_首页
大猫的无限游戏
大猫的无限游戏
Jina AI
Jina AI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Engineering at Meta
Engineering at Meta
IT之家
IT之家
MongoDB | Blog
MongoDB | Blog
The GitHub Blog
The GitHub Blog
月光博客
月光博客
U
Unit 42
Hugging Face - Blog
Hugging Face - Blog
博客园 - 叶小钗
腾讯CDC
B
Blog RSS Feed
博客园 - Franky
爱范儿
爱范儿

皓子的小站

网站字体应用之坑——font-family 篇 糟糕的 meta name="theme-color" How to Automatically Track Newly Supported ESLint Rules in Oxlint How to Gradually Migrate from ESLint to Oxlint (Without Breaking Everything) 静态资源预压缩:零运行时开销,极致节省带宽 CVE-2025-70886 Proof of Concept (PoC) | A Script to Crash Halo CMS Comment Backend 自定义网页鼠标指针——一段曲折的旅程 CVE-2025-70886 漏洞复现/PoC | 一个脚本让 Halo CMS 评论后台瘫痪 2025 年终总结 & 博客两周年 老用户专享!已有 Halo 专业版授权可免费升级商业版 自动追踪 Oxlint 对 ESLint 规则的新增支持 Halo 贡献者证书与实体周边盲盒开箱 博客评论系统指南 SCDN 免费赞助计划:助力高质量博客&博客圈 锐捷校园网:网络共享与带宽叠加方案(哈理工案例) ESLint 到 Oxlint 渐进式迁移快速上手指南 Fixing Vite Breaking Inline JS & CSS in Thymeleaf Templates 解决 Vite 破坏 Thymeleaf 模板内联 JS & CSS 的方法 我的博客,为什么是月更? 博客俱乐部一周年纪念品开箱 网站字体加载之坑——format 篇 经历 1000000000 次 DDoS 请求攻击后,我总结了三条经验 题解分享:[AtCoder Beginner Contest 414 E] Count A%B=C 题解分享:[蓝桥杯 2025 国 Python A] 杨辉三角 P12876 FiF口语训练破解刷分教程(适用于 Windows) 不要与蠢人辩论 小心网络地雷·续篇 当心网络组织“开往”·续篇 当心网络组织“开往” 小心网络地雷
CDN 回源跟随配置&#235...
HowieHz · 2025-10-22 · via 皓子的小站

问题现象

最近遇到了一个诡异的登录问题:JumpServer 服务和 Halo CMS 服务在输入正确的账号密码后都无法正常登录。

博主 Handsome 补充:所有的 SSO(单点登录)都会遇到同样的问题。(例如:使用 QQ 认证登录,GitHub 认证登录)

起初启用了双因素认证(2FA),系统总是提示 2FA 验证码错误。我一度怀疑是基于 TOTP 的双因素认证配置出了问题。

更奇怪的是,当我关闭 2FA 后,虽然能够成功通过身份验证,但页面并不会跳转到后台管理界面,而是一直停留在登录页面。

排查过程

面对这个问题,我开始系统性地排查:

  1. ​验证账号密码​:确认无误
  2. ​检查 2FA 配置​:排除 TOTP 时间同步问题
  3. 局域网内登录测试:服务运行正常
  4. 分析后台日志​:登录请求实际上是成功的
  5. 检查本地 WAF:CDN 回源跳过 WAF 仍复现问题

逐步排查后,问题指向了 CDN 配置。

根本原因

最终定位到问题的罪魁祸首:​CDN 的“回源跟随”配置项​。

当启用回源跟随时,CDN 会自动跟随源站返回的 3xx 重定向响应。这在某些场景下是有用的,但在处理登录重定向时却会导致问题:

  1. 登录成功后,服务器返回 302 重定向到管理后台
  2. CDN 拦截了这个重定向,导致浏览器无法正确跳转
  3. 导致 Session/Cookie 上下文错乱,提示登陆失败

解决方案

关闭 CDN 的“回源跟随”配置项,问题立即解决。

(“回源跟随”在不同 CDN 系统的别名:“回源301/302跟随”、“回源跟随重定向”)