FeHelper icon indicating copy to clipboard operation
FeHelper copied to clipboard

排查了半天的问题,原来是这个插件造成的

Open kejianfeng opened this issue 8 months ago • 15 comments

现象: 用户单点登录,单点门户会带有ticket的重定向回我的应用,我的应用会使用ticket进行后续一列系认证,重复使用会报401。 问题就出现在居然带有ticket的页面访问请求进行了两次!第二次直接就报过期了然后401了。

报问题的用户刚好也装了这个插件,我也装了。。误以为是bug,排查了好久

排查与结论: 开启该插件就出现上述重复请求从而导致401,网站退登。关闭插件就好了!元凶代码如下,看了下大概意思就是判断响应体内容可不可以json化,不行的话再重发一次

Image

建议: 速度修bug,针对这种擅自重发用户请求或者任何拦截响应的行为都要考虑到位!

kejianfeng avatar Mar 28 '25 16:03 kejianfeng

我昨天也是引擎的登录页面 https://console.volcengine.com/auth/login 直接给我返回个json,立刻就怀疑此插件了

ywyt avatar Mar 29 '25 02:03 ywyt

我的pma也是,我晕

chekun avatar Mar 29 '25 02:03 chekun

新版本有问题...

TheWangDaolong avatar Mar 30 '25 00:03 TheWangDaolong

浪费我半天时间排查代码,没想到浏览器发起了两次请求

hellobbq avatar Mar 30 '25 09:03 hellobbq

+1

jianglin8-hub avatar Mar 30 '25 12:03 jianglin8-hub

我也遇到了,还以为是单点登录问题

hlwen avatar Mar 31 '25 01:03 hlwen

我的pma也是,我晕

我的phpmyadmin也登录不了,排查了半天才找到问题。。。

zhuiyichujian avatar Mar 31 '25 03:03 zhuiyichujian

暂时把插件设置为点击启用,稍微麻烦点,希望快点解决

yuandalu avatar Mar 31 '25 07:03 yuandalu

看下3.28的版本,是不是好了

zxlie avatar Mar 31 '25 07:03 zxlie

看下3.28的版本,是不是好了

v2025.03.2818 ?

v2025.03.2818这个版本只要开启“开启JSON自动美化功能” 就会出现上述问题

jianglin8-hub avatar Mar 31 '25 07:03 jianglin8-hub

看下3.28的版本,是不是好了

v2025.03.2818 ?

v2025.03.2818这个版本只要开启“开启JSON自动美化功能” 就会出现上述问题

https://console.volcengine.com/auth/login 这个地址我试了是没问题的;你这边用的是哪个URL测试的,我试下

zxlie avatar Mar 31 '25 08:03 zxlie

用 phpmyadmin 测试吧,开启插件后登录报错 Failed to set session cookie. Maybe you are using HTTP instead of HTTPS to access phpMyAdmin。关闭插件就正常了

tonweiqian avatar Mar 31 '25 11:03 tonweiqian

看下3.28的版本,是不是好了

v2025.03.2818 ? v2025.03.2818这个版本只要开启“开启JSON自动美化功能” 就会出现上述问题

https://console.volcengine.com/auth/login 这个地址我试了是没问题的;你这边用的是哪个URL测试的,我试下

phpmyadmin

jianglin8-hub avatar Mar 31 '25 12:03 jianglin8-hub

看下3.28的版本,是不是好了

v2025.03.2818 ? v2025.03.2818这个版本只要开启“开启JSON自动美化功能” 就会出现上述问题

https://console.volcengine.com/auth/login 这个地址我试了是没问题的;你这边用的是哪个URL测试的,我试下

phpmyadmin

OK,新版已发布,最近新发的feature,我rollback掉就好

zxlie avatar Apr 01 '25 01:04 zxlie

坑爹啊。排查了半天。。get 请求怎么会触发了两次。。post 则正常

Hojunwei avatar Apr 01 '25 15:04 Hojunwei