No

My dependancies:
    implementation project(":core:cas-server-core")
    implementation project(":core:cas-server-core-audit")
    implementation project(":core:cas-server-core-authentication")
    implementation project(":core:cas-server-core-configuration")
    implementation project(":core:cas-server-core-cookie")
    implementation project(":core:cas-server-core-logout")
    implementation project(":core:cas-server-core-logging")
    implementation project(":core:cas-server-core-services")
    implementation project(":core:cas-server-core-tickets")
    implementation project(":core:cas-server-core-util")
    implementation project(":core:cas-server-core-validation")
    implementation project(":core:cas-server-core-web")

    implementation project(":support:cas-server-support-actions")
    implementation project(":support:cas-server-support-person-directory")
    implementation project(":support:cas-server-support-themes")
    implementation project(":support:cas-server-support-validation")
    implementation project(":support:cas-server-support-pm-webflow")

    implementation project(":webapp:cas-server-webapp-config")
    implementation project(":webapp:cas-server-webapp-init")
    implementation project(":webapp:cas-server-webapp-resources")
    
    implementation 
project(":support:cas-server-support-jpa-service-registry")
    implementation project(":support:cas-server-support-jdbc-drivers")
    implementation project(":support:cas-server-support-ldap")
    implementation project(":support:cas-server-support-saml")
    implementation project(":core:cas-server-core-rest")
    implementation project(":support:cas-server-support-oidc")
    implementation project(":support:cas-server-support-surrogate-webflow")
    implementation 
project(":support:cas-server-support-surrogate-authentication-ldap")
    implementation project(":support:cas-server-support-gauth")
    implementation project(":support:cas-server-support-gauth-jpa")
    implementation project(":support:cas-server-support-trusted-mfa")
    implementation project(":support:cas-server-support-trusted-mfa-jdbc")
    implementation project(":support:cas-server-support-audit-jdbc")
    implementation project(":support:cas-server-support-throttle-jdbc")
    implementation project(":support:cas-server-support-sentry")
    implementation 
project(":support:cas-server-support-ehcache-ticket-registry")
    implementation project(":support:cas-server-support-discovery-profile")
    implementation project(":support:cas-server-support-aup-webflow")
    implementation project(":support:cas-server-support-aup-ldap")
    implementation project(":support:cas-server-support-pm-ldap")
    implementation project(":support:cas-server-support-pac4j-webflow")   
    
    
More detail log with DistributedJ2ESessionStore trace:     

2020-01-14 10:34:29,815 TRACE 
[org.apereo.cas.support.oauth.services.OAuth20AuthenticationServiceSelectionStrategy]
 
- <Authentication request is not identified as an OAuth request>
2020-01-14 10:34:29,816 DEBUG 
[org.apereo.cas.web.DelegatedClientWebflowManager] - <Storing delegated 
authentication request ticket [TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9] for 
service [null] with properties [{theme=, targetService=null, method=, 
locale=, service=null}]>
2020-01-14 10:34:29,816 TRACE [org.apereo.cas.ticket.DefaultTicketCatalog] 
- <Locating ticket definition for ticket 
[TransientSessionTicketImpl(super=TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9, 
service=null, properties={theme=, targetService=null, method=, locale=, 
service=null})]>
2020-01-14 10:34:29,817 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:29,817 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Locating cache 
name [transientSessionTicketsCache] for ticket definition 
[DefaultTicketDefinition(implementationClass=class 
org.apereo.cas.ticket.TransientSessionTicketImpl, prefix=TST, 
properties=DefaultTicketDefinitionProperties(cascade=false, 
storageName=transientSessionTicketsCache, storageTimeout=300, 
storagePassword=null), order=2147483647)]>
2020-01-14 10:34:29,817 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Adding ticket 
[TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9] to the cache 
[transientSessionTicketsCache] to live [300] seconds and stay idle for 
[300] seconds>
2020-01-14 10:34:29,817 DEBUG 
[org.pac4j.oauth.redirect.OAuth20RedirectionActionBuilder] - <save 
sessionState: TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9>
2020-01-14 10:34:29,819 DEBUG 
[org.pac4j.oauth.redirect.OAuth20RedirectionActionBuilder] - 
<authorizationUrl: 
https://accounts.google.com/o/oauth2/auth?response_type=code&client_id=887558865462-7gbbnqbvm4lsu50rfr0osjs19us81ehf.apps.googleusercontent.com&redirect_uri=https%3A%2F%2Frrrrrr%2Fcas%2Flogin%3Fclient_name%3DOAuthclient&scope=profile%20email&state=TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9>
2020-01-14 10:34:29,819 DEBUG 
[org.apereo.cas.web.DelegatedClientNavigationController] - <Determined 
final redirect action for client [#Google2Client# | name: OAuthclient | 
callbackUrl: https://rrrrr | callbackUrlResolver: 
org.pac4j.core.http.callback.QueryParameterCallbackUrlResolver@16b02425 | 
ajaxRequestResolver: 
org.pac4j.core.http.ajax.DefaultAjaxRequestResolver@ea9f5d0 | 
redirectionActionBuilder: 
org.pac4j.oauth.redirect.OAuth20RedirectionActionBuilder@77ac0f67 | 
credentialsExtractor: 
org.pac4j.oauth.credentials.extractor.OAuth20CredentialsExtractor@65737eda 
| authenticator: 
org.pac4j.oauth.credentials.authenticator.OAuth20Authenticator@7275ff5d | 
profileCreator: 
org.pac4j.oauth.profile.creator.OAuth20ProfileCreator@333383b6 | 
configuration: #OAuth20Configuration# | key: 
778738865462-7gbbnqbvm4lsu50rfr0osjs19us81ehf.apps.googleusercontent.com | 
secret: [protected] | tokenAsHeader: false | responseType: code | scope: 
profile email | api: com.github.scribejava.apis.GoogleApi20@24736580 | 
hasBeenCancelledFactory: 
org.pac4j.oauth.client.Google2Client$$Lambda$1370/0x00000008411c2c40@5a885a7a 
| profileDefinition: 
org.pac4j.oauth.profile.google2.Google2ProfileDefinition@7dad961 | 
httpClientConfig: null | |] as [#HttpAction# | code: 302 |]>
2020-01-14 10:34:29,820 DEBUG 
[org.apereo.cas.web.DelegatedClientNavigationController] - <Redirecting 
client [OAuthclient] to 
[https://accounts.google.com/o/oauth2/auth?response_type=code&client_id=778738865462-7gbbnqbvm4lsu50rfr0osjs19us81ehf.apps.googleusercontent.com&redirect_uri=https%3A%2F%2Frrrrrrr%2Fcas%2Flogin%3Fclient_name%3DOAuthclient&scope=profile%20email&state=TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9]
 
based on identifier [TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9]>
2020-01-14 10:34:34,145 TRACE 
[org.apereo.cas.web.support.gen.TicketGrantingCookieRetrievingCookieGenerator] 
- <Removed cookie 'TGC'>
2020-01-14 10:34:34,146 TRACE 
[org.apereo.cas.support.oauth.services.OAuth20AuthenticationServiceSelectionStrategy]
 
- <Authentication request is not identified as an OAuth request>
2020-01-14 10:34:34,146 DEBUG 
[org.apereo.cas.web.DelegatedClientWebflowManager] - <Client identifier 
could not found as part of the request parameters. Looking at state for the 
OAuth2/Oidc client>
2020-01-14 10:34:34,146 DEBUG 
[org.apereo.cas.web.DelegatedClientWebflowManager] - <Located delegated 
client identifier for this request as 
[Optional[TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9]]>
2020-01-14 10:34:34,146 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,146 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Locating cache 
name [transientSessionTicketsCache] for ticket definition 
[DefaultTicketDefinition(implementationClass=class 
org.apereo.cas.ticket.TransientSessionTicketImpl, prefix=TST, 
properties=DefaultTicketDefinitionProperties(cascade=false, 
storageName=transientSessionTicketsCache, storageTimeout=300, 
storagePassword=null), order=2147483647)]>
2020-01-14 10:34:34,147 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,147 DEBUG 
[org.apereo.cas.web.DelegatedClientWebflowManager] - <Located delegated 
client identifier as [TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9]>
2020-01-14 10:34:34,147 TRACE 
[org.apereo.cas.web.DelegatedClientWebflowManager] - <Restoring requested 
service [null] back in the authentication flow>
2020-01-14 10:34:34,147 DEBUG 
[org.apereo.cas.web.DelegatedClientWebflowManager] - <Removing delegated 
client identifier [TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9] from registry>
2020-01-14 10:34:34,147 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,147 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Locating cache 
name [transientSessionTicketsCache] for ticket definition 
[DefaultTicketDefinition(implementationClass=class 
org.apereo.cas.ticket.TransientSessionTicketImpl, prefix=TST, 
properties=DefaultTicketDefinitionProperties(cascade=false, 
storageName=transientSessionTicketsCache, storageTimeout=300, 
storagePassword=null), order=2147483647)]>
2020-01-14 10:34:34,147 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,147 DEBUG 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Removing ticket 
[TransientSessionTicketImpl(super=TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9, 
service=null, properties={theme=, targetService=null, method=, locale=, 
service=null})] from the registry.>
2020-01-14 10:34:34,147 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,147 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Locating cache 
name [transientSessionTicketsCache] for ticket definition 
[DefaultTicketDefinition(implementationClass=class 
org.apereo.cas.ticket.TransientSessionTicketImpl, prefix=TST, 
properties=DefaultTicketDefinitionProperties(cascade=false, 
storageName=transientSessionTicketsCache, storageTimeout=300, 
storagePassword=null), order=2147483647)]>
2020-01-14 10:34:34,147 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,147 TRACE [org.apereo.cas.ticket.DefaultTicketCatalog] 
- <Locating ticket definition for ticket 
[TransientSessionTicketImpl(super=TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9, 
service=null, properties={theme=, targetService=null, method=, locale=, 
service=null})]>
2020-01-14 10:34:34,147 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Locating cache 
name [transientSessionTicketsCache] for ticket definition 
[DefaultTicketDefinition(implementationClass=class 
org.apereo.cas.ticket.TransientSessionTicketImpl, prefix=TST, 
properties=DefaultTicketDefinitionProperties(cascade=false, 
storageName=transientSessionTicketsCache, storageTimeout=300, 
storagePassword=null), order=2147483647)]>
2020-01-14 10:34:34,148 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,148 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Ticket 
[TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9] is removed>
2020-01-14 10:34:34,148 TRACE 
[org.apereo.cas.support.oauth.services.OAuth20AuthenticationServiceSelectionStrategy]
 
- <Authentication request is not identified as an OAuth request>
2020-01-14 10:34:34,148 DEBUG 
[org.apereo.cas.web.flow.DelegatedClientAuthenticationAction] - <Delegated 
authentication client is [#Google2Client# | name: OAuthclient | 
callbackUrl: https://rrrr | callbackUrlResolver: 
org.pac4j.core.http.callback.QueryParameterCallbackUrlResolver@16b02425 | 
ajaxRequestResolver: 
org.pac4j.core.http.ajax.DefaultAjaxRequestResolver@ea9f5d0 | 
redirectionActionBuilder: 
org.pac4j.oauth.redirect.OAuth20RedirectionActionBuilder@77ac0f67 | 
credentialsExtractor: 
org.pac4j.oauth.credentials.extractor.OAuth20CredentialsExtractor@65737eda 
| authenticator: 
org.pac4j.oauth.credentials.authenticator.OAuth20Authenticator@7275ff5d | 
profileCreator: 
org.pac4j.oauth.profile.creator.OAuth20ProfileCreator@333383b6 | 
configuration: #OAuth20Configuration# | key: 
877865462-7gbbnqbvm4lsu50rfr0osjs19us81ehf.apps.googleusercontent.com | 
secret: [protected] | tokenAsHeader: false | responseType: code | scope: 
profile email | api: com.github.scribejava.apis.GoogleApi20@24736580 | 
hasBeenCancelledFactory: 
org.pac4j.oauth.client.Google2Client$$Lambda$1370/0x00000008411c2c40@5a885a7a 
| profileDefinition: 
org.pac4j.oauth.profile.google2.Google2ProfileDefinition@7dad961 | 
httpClientConfig: null | |] with service [null]>
2020-01-14 10:34:34,148 DEBUG 
[org.apereo.cas.web.flow.DelegatedClientAuthenticationAction] - <Fetching 
credentials from delegated client [#Google2Client# | name: OAuthclient | 
callbackUrl: https://rrrrrr | callbackUrlResolver: 
org.pac4j.core.http.callback.QueryParameterCallbackUrlResolver@16b02425 | 
ajaxRequestResolver: 
org.pac4j.core.http.ajax.DefaultAjaxRequestResolver@ea9f5d0 | 
redirectionActionBuilder: 
org.pac4j.oauth.redirect.OAuth20RedirectionActionBuilder@77ac0f67 | 
credentialsExtractor: 
org.pac4j.oauth.credentials.extractor.OAuth20CredentialsExtractor@65737eda 
| authenticator: 
org.pac4j.oauth.credentials.authenticator.OAuth20Authenticator@7275ff5d | 
profileCreator: 
org.pac4j.oauth.profile.creator.OAuth20ProfileCreator@333383b6 | 
configuration: #OAuth20Configuration# | key: 
8444438865462-7gbbnqbvm4lsu50rfr0osjs19us81ehf.apps.googleusercontent.com | 
secret: [protected] | tokenAsHeader: false | responseType: code | scope: 
profile email | api: com.github.scribejava.apis.GoogleApi20@24736580 | 
hasBeenCancelledFactory: 
org.pac4j.oauth.client.Google2Client$$Lambda$1370/0x00000008411c2c40@5a885a7a 
| profileDefinition: 
org.pac4j.oauth.profile.google2.Google2ProfileDefinition@7dad961 | 
httpClientConfig: null | |]>
2020-01-14 10:34:34,148 TRACE 
[org.apereo.cas.integration.pac4j.DistributedJ2ESessionStore] - <getting 
key: OAuthclient$stateSessionParameter>
2020-01-14 10:34:34,148 TRACE 
[org.apereo.cas.integration.pac4j.DistributedJ2ESessionStore] - <retrieved 
sessionId: ca06c1fd-29db-4e31-ad6c-5c607c4148fb>
2020-01-14 10:34:34,148 TRACE 
[org.apereo.cas.integration.pac4j.DistributedJ2ESessionStore] - <fetching 
ticket: TST-ca06c1fd-29db-4e31-ad6c-5c607c4148fb>
2020-01-14 10:34:34,148 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,148 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Locating cache 
name [transientSessionTicketsCache] for ticket definition 
[DefaultTicketDefinition(implementationClass=class 
org.apereo.cas.ticket.TransientSessionTicketImpl, prefix=TST, 
properties=DefaultTicketDefinitionProperties(cascade=false, 
storageName=transientSessionTicketsCache, storageTimeout=300, 
storagePassword=null), order=2147483647)]>
2020-01-14 10:34:34,149 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,149 TRACE 
[org.apereo.cas.integration.pac4j.DistributedJ2ESessionStore] - <setting 
key: OAuthclient$stateSessionParameter>
2020-01-14 10:34:34,149 TRACE 
[org.apereo.cas.integration.pac4j.DistributedJ2ESessionStore] - <retrieved 
sessionId: ca06c1fd-29db-4e31-ad6c-5c607c4148fb>
2020-01-14 10:34:34,149 TRACE 
[org.apereo.cas.integration.pac4j.DistributedJ2ESessionStore] - <retrieved 
sessionId: ca06c1fd-29db-4e31-ad6c-5c607c4148fb>
2020-01-14 10:34:34,149 TRACE 
[org.apereo.cas.integration.pac4j.DistributedJ2ESessionStore] - <fetching 
ticket: TST-ca06c1fd-29db-4e31-ad6c-5c607c4148fb>
2020-01-14 10:34:34,149 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,149 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Locating cache 
name [transientSessionTicketsCache] for ticket definition 
[DefaultTicketDefinition(implementationClass=class 
org.apereo.cas.ticket.TransientSessionTicketImpl, prefix=TST, 
properties=DefaultTicketDefinitionProperties(cascade=false, 
storageName=transientSessionTicketsCache, storageTimeout=300, 
storagePassword=null), order=2147483647)]>
2020-01-14 10:34:34,149 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,149 TRACE [org.apereo.cas.ticket.DefaultTicketCatalog] 
- <Locating ticket definition for ticket 
[TransientSessionTicketImpl(super=TST-ca06c1fd-29db-4e31-ad6c-5c607c4148fb, 
service=null, properties={OAuthclient$attemptedAuthentication=true})]>
2020-01-14 10:34:34,149 TRACE 
[org.apereo.cas.ticket.registry.AbstractTicketRegistry] - <Ticket 
encryption is not enabled. Falling back to default behavior>
2020-01-14 10:34:34,149 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Locating cache 
name [transientSessionTicketsCache] for ticket definition 
[DefaultTicketDefinition(implementationClass=class 
org.apereo.cas.ticket.TransientSessionTicketImpl, prefix=TST, 
properties=DefaultTicketDefinitionProperties(cascade=false, 
storageName=transientSessionTicketsCache, storageTimeout=300, 
storagePassword=null), order=2147483647)]>
2020-01-14 10:34:34,150 DEBUG 
[org.apereo.cas.ticket.registry.EhCacheTicketRegistry] - <Adding ticket 
[TST-ca06c1fd-29db-4e31-ad6c-5c607c4148fb] to the cache 
[transientSessionTicketsCache] to live [300] seconds and stay idle for 
[300] seconds>
2020-01-14 10:34:34,150 TRACE 
[org.apereo.cas.integration.pac4j.DistributedJ2ESessionStore] - <updated 
ticket: TST-ca06c1fd-29db-4e31-ad6c-5c607c4148fb>
2020-01-14 10:34:34,150 DEBUG 
[org.pac4j.oauth.credentials.extractor.OAuth20CredentialsExtractor] - 
<sessionState: null / stateParameter: 
Optional[TST-2-JmBrM5GFKgRKUQdGEP8RehANTBtzjUd9]>
2020-01-14 10:34:34,150 INFO [org.pac4j.oauth.client.Google2Client] - 
<Failed to retrieve or validate credentials: State parameter mismatch: 
session expired or possible threat of cross-site request forgery>


On Tuesday, January 14, 2020 at 10:28:48 AM UTC+2, craab wrote:
>
> Are you using 
> "org.apereo.cas:cas-server-support-oauth-webflow:${project.'cas.version'}" ?
>
> Am Dienstag, 14. Januar 2020 09:06:22 UTC+1 schrieb Wimpie De Klerk:
>>
>> Hi
>>
>> I am using 6.1.3 and also get this error
>>
>> 2020-01-14 09:35:28,299 DEBUG 
>> [org.apereo.cas.web.DelegatedClientWebflowManager] - <Client identifier 
>> could not found as part of the request parameters. Looking at state for the 
>> OAuth2/Oidc client>
>> 2020-01-14 09:35:28,299 DEBUG 
>> [org.apereo.cas.web.DelegatedClientWebflowManager] - <Located delegated 
>> client identifier for this request as 
>> [Optional[TST-1-v2iEP65j26oNpIiw8BDBI7TnyWs5cwRW]]>
>> 2020-01-14 09:35:28,309 DEBUG 
>> [org.apereo.cas.web.flow.DelegatedClientAuthenticationAction] - <Delegated 
>> authentication client is [#Google2Client# | name: OAuthclient | 
>> callbackUrl: https://rrrrrr | callbackUrlResolver: 
>> org.pac4j.core.http.callback.QueryParameterCallbackUrlResolver@f06bb36 | 
>> ajaxRequestResolver: 
>> org.pac4j.core.http.ajax.DefaultAjaxRequestResolver@46889b69 | 
>> redirectionActionBuilder: 
>> org.pac4j.oauth.redirect.OAuth20RedirectionActionBuilder@2bbe9f46 | 
>> credentialsExtractor: 
>> org.pac4j.oauth.credentials.extractor.OAuth20CredentialsExtractor@4cefed7f 
>> | authenticator: 
>> org.pac4j.oauth.credentials.authenticator.OAuth20Authenticator@760a30df | 
>> profileCreator: 
>> org.pac4j.oauth.profile.creator.OAuth20ProfileCreator@74dbbea4 | 
>> configuration: #OAuth20Configuration# | key: 
>> 887838865462-7gbbnqbvm4lsu50rfr0osjs19us81ehf.apps.googleusercontent.com 
>> | secret: [protected] | tokenAsHeader: false | responseType: code | scope: 
>> profile email | api: com.github.scribejava.apis.GoogleApi20@2b404bd6 | 
>> hasBeenCancelledFactory: 
>> org.pac4j.oauth.client.Google2Client$$Lambda$1355/0x0000000841157040@18f7dfd4
>>  
>> | profileDefinition: 
>> org.pac4j.oauth.profile.google2.Google2ProfileDefinition@3f5c98dd | 
>> httpClientConfig: null | |] with service [null]>
>> 2020-01-14 09:35:28,309 DEBUG 
>> [org.apereo.cas.web.flow.DelegatedClientAuthenticationAction] - <Fetching 
>> credentials from delegated client [#Google2Client# | name: OAuthclient | 
>> callbackUrl: https://rrrrrrr | callbackUrlResolver: 
>> org.pac4j.core.http.callback.QueryParameterCallbackUrlResolver@f06bb36 | 
>> ajaxRequestResolver: 
>> org.pac4j.core.http.ajax.DefaultAjaxRequestResolver@46889b69 | 
>> redirectionActionBuilder: 
>> org.pac4j.oauth.redirect.OAuth20RedirectionActionBuilder@2bbe9f46 | 
>> credentialsExtractor: 
>> org.pac4j.oauth.credentials.extractor.OAuth20CredentialsExtractor@4cefed7f 
>> | authenticator: 
>> org.pac4j.oauth.credentials.authenticator.OAuth20Authenticator@760a30df | 
>> profileCreator: 
>> org.pac4j.oauth.profile.creator.OAuth20ProfileCreator@74dbbea4 | 
>> configuration: #OAuth20Configuration# | key: 
>> 887838865462-7gbbnqbvm4lsu50rfr0osjs19us81ehf.apps.googleusercontent.com 
>> | secret: [protected] | tokenAsHeader: false | responseType: code | scope: 
>> profile email | api: com.github.scribejava.apis.GoogleApi20@2b404bd6 | 
>> hasBeenCancelledFactory: 
>> org.pac4j.oauth.client.Google2Client$$Lambda$1355/0x0000000841157040@18f7dfd4
>>  
>> | profileDefinition: 
>> org.pac4j.oauth.profile.google2.Google2ProfileDefinition@3f5c98dd | 
>> httpClientConfig: null | |]>
>> 2020-01-14 09:35:28,323 DEBUG 
>> [org.apereo.cas.integration.pac4j.DistributedJ2ESessionStore] - <generated 
>> sessionId: ca06c1fd-29db-4e31-ad6c-5c607c4148fb>
>> 2020-01-14 09:35:28,327 DEBUG 
>> [org.pac4j.oauth.credentials.extractor.OAuth20CredentialsExtractor] - 
>> <sessionState: null / stateParameter: 
>> Optional[TST-1-v2iEP65j26oNpIiw8BDBI7TnyWs5cwRW]>
>> 2020-01-14 09:35:28,328 INFO [org.pac4j.oauth.client.Google2Client] - 
>> <Failed to retrieve or validate credentials: State parameter mismatch: 
>> session expired or possible threat of cross-site request forgery>
>>
>> On Tuesday, January 14, 2020 at 9:38:17 AM UTC+2, craab wrote:
>>>
>>> Found, that actually the OAuth-Webflow breaks all pac4j/openId 
>>> mechanisms. Further discussions may take place here: 
>>> https://groups.google.com/a/apereo.org/forum/#!topic/cas-user/67b0RCGNwHQ
>>>
>>

-- 
- Website: https://apereo.github.io/cas
- Gitter Chatroom: https://gitter.im/apereo/cas
- List Guidelines: https://goo.gl/1VRrw7
- Contributions: https://goo.gl/mh7qDG
--- 
You received this message because you are subscribed to the Google Groups "CAS 
Community" group.
To unsubscribe from this group and stop receiving emails from it, send an email 
to [email protected].
To view this discussion on the web visit 
https://groups.google.com/a/apereo.org/d/msgid/cas-user/a1e0e160-762d-445d-9f36-203cb63f92bd%40apereo.org.

Reply via email to