venerdì 23 aprile 2021

HCL Connections, Spnego e Bad Request al login - come risolvere

Un cliente con la login SSO con SPNEGO attiva mi ha segnalato l'errore seguente all'accesso per alcuni utenti:


Bad Request
Your browser sent a request that this server could not understand.
Size of a request header field exceeds server limit.

Dopo un alcune indagini le attenzioni sono andate verso l'integrazione SPNEGO anche visto che la login normale degli utenti funzionava.

La soluzione è stata l'attivazione della seguente configurazione in IBM HTTP Server


LimitRequestFieldSize 12288

Questo valore determina la dimensione  massima del request haeder accettabile da HTTP server ed in alcuni casi, la login con SPNEGO può generare dei cookie più larghi ( il valore di default è 8190 bytes).


Per ulteriori dettagl vi consiglio di leggere queste 2 technotes:


Nessun commento:

Posta un commento