.NET應用和AEAI CAS集成詳解

来源:http://www.cnblogs.com/agileai/archive/2016/12/30/6238231.html
-Advertisement-
Play Games

1 概述 數通暢聯某綜合SOA集成項目的統一身份認證工作,需要第三方系統配合進行單點登錄的配置改造,在項目中有需要進行單點登錄配置的.NET應用系統,本文專門記錄.NET應用和AEAI CAS的集成過程步驟,為後續類似的統一認證配置實現提供參考指導。 2 預期讀者 數通暢聯新員工  廣大技術愛好者 ...


1 概述

數通暢聯某綜合SOA集成項目的統一身份認證工作,需要第三方系統配合進行單點登錄的配置改造,在項目中有需要進行單點登錄配置的.NET應用系統,本文專門記錄.NET應用和AEAI CAS的集成過程步驟,為後續類似的統一認證配置實現提供參考指導。

2 預期讀者    

數通暢聯新員工

廣大技術愛好者

3 環境信息

操作系統:Windows Server 2008

第三方系統.NET Framework 版本:V4.0

4 名詞解釋

AEAI CAS:是數通暢聯基於開源Jasig CAS擴展開發提供的統一認證平臺,經過多年的實踐和積累,通過提供統一的認證服務、授權服務、集中管理用戶信息;AEAI CAS統一身份認證平臺功能包括:賬號同步模塊及介面、單點登錄客戶端配置、賬號密碼管理功能。AEAI CAS的功能架構如下圖:

.Net: .NET是微軟的新一代技術平臺,為敏捷商務構建互聯互通的應用系統,這些系統是基於標準的,聯通的,適應變化的,穩定的和高性能的。從技術的角度,一個.NET應用是一個運行於.NET Framework之上的應用程式。如果一個應用程式跟.NET Framework無關,它就不能叫做.NET程式。比如,僅僅使用了XML並不就是.NET應用,僅僅使用SOAP SDK調用一個Web Service也不是.NET應用。.NET是基於Windows操作系統運行的操作平臺,應用於互聯網的分散式。

5 配置過程

5.1 添加動態鏈接庫

在進行CAS認證配置前,需要先添加CAS 的客戶端文件即相關的動態鏈接庫.dll文件,放置於.NET應用的bin目錄,如下圖:

5.2 配置web.config

在修改web.config文件之前,先瞭解web.config文件中一些標簽的含義。

5.2.1 web.config詳解

Web.config 文件是一個XML文本文件,它用來儲存 ASP.NET Web 應用程式的配置信息(如最常用的設置ASP.NET Web 應用程式的身份驗證方式),它可以出現在應用程式的每一個目錄中。當你通過.NET新建一個Web應用程式後,預設情況下會在根目錄自動創建一個預設的Web.config文件,包括預設的配置設置,所有的子目錄都繼承它的配置設置。如果你想修改子目錄的配置設置,你可以在該子目錄下新建一個Web.config文件。它可以提供除從父目錄繼承的配置信息以外的配置信息,也可以重寫或修改父目錄中定義的設置。

1.web.config

是以XML文件規範存儲,配置文件分為以下格式:

a)configSections 位於配置文件的頂部配置節處理程式聲明;

b)appSetting 可以定義應用程式的全局常量設置等信息;

c)system.Web 控制Asp.net運行時的行為;

d)sectionGroup 可以自定義分組,可以放到內部或其它標記的內部;

2.配置節的每一節

a)configuration 根元素,其它節都是在它的內部.

b)appSetting 此節用於定義應用程式設置項。

對一些不確定設置,還可以讓用戶根據自己實際情況自己設置  例如:

 

c)compilation

 

d)customErrors 

 

e)globalization 

 

f)sessionState 

 

g) authentication 

 3.重點節點

a)authentication

作用:配置 ASP.NET 身份驗證支持(為Windows、Forms、PassPort、None四種)。該元素只能在電腦、站點或應用程式級別聲明。

< authentication> 元素必需與 節配合使用。

示例:以下示例為基於窗體(Forms)的身份驗證配置站點,當沒有登陸的用戶訪問需要身份驗證的網頁,網頁自動跳轉到登陸網頁。

 

b)authorization

作用:控制對 URL 資源的客戶端訪問(如允許匿名用戶訪問)。此元素可以在任何級別(電腦、站點、應用程式、子目錄或頁)上聲明。必需與 節配合使用。 示例:以下示例禁止匿名用戶的訪問

c)sessionState

為當前應用程式配置會話狀態設置(如設置是否啟用會話狀態,會話狀態保存位置)。

 

5.2.2 CAS配置具體步驟

在web.config中添加CAS的相關配置信息 1.首先在configSections節下添加配置信息

 

2.然後在根節點configuration下添加

 

3.然後進行Forms的認證配置

 

4.然後在system.webServer下的modules節點下添加

 

5.最後在httpModules節下添加

 

5.2.3 相關問題及解決辦法

問題一:配置後,經過單點登錄的攔截遇到迴圈重定向問題 解決:

1.去掉authentication 下forms元素的path屬性(無效)

2.sessionState屬性配置調整(無效)

3.放入測試Default/Master頁面等

4.deployContext.xml要添加allowedToProxy="true"屬性,但是伺服器仍然有問題。

問題原因:原來是認證過程中cas伺服器端也要請求cas客戶端,類似雙向握手;把認證的地址改為配置的serverName改為外網地址,而不是localhost就可以了,因為如果是localhost,在正式伺服器上的cas伺服器端就找不到cas客戶端了。

問題二:登錄系統時的URL後需要添加“/”才能進入,否則出現迴圈重定向的問題 解決:去掉path屬性解決問題

 

5.3 C#獲取認證用戶

一身份認證配置完畢後需要,需要在.NET的C#中獲取登錄用戶名,可以採用如下方式來獲取: string userName = HttpContext.Current.User.Identity.Name;

6 相關說明

6.1 參考鏈接 1

.web.config詳解參考 http://www.cnblogs.com/doublemm/archive/2011/08/25/2153235.html

2.sessionState屬性詳解 http://www.cnblogs.com/xinhaijulan/archive/2010/08/21/1805116.html

6.2 附件說明

附件為配置所需動態鏈接庫文件、完整的web.config樣例文件以及樣例工程用於參考,其中:DotNetCasClient是CAS的的C#工程,ExampleWebSite是樣例工程,對應實際項目。

文檔及附件下載


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、下麵是在創建一個新的項目是我最常用的,現在對他們一一做一個詳細的介紹: 1、Win32控制台應用程式我平時編寫小的C/C++程式都用它,它應該是用的最多的。 2、名稱和解決方案名稱的區別:名稱是項目的名稱,一個解決方案中可以包含多個項目,所以解決方案名稱包含項目名稱。 3、新建Git存儲庫(G) ...
  • 應用場景 應用場景 angular2(下文中標註位NG2)項目和.net mvc項目分別開發,前期採用跨域訪問進行並行開發,後期只需要將NG2項目的生產版本合併到.net項目。 NG2項目概述 NG2項目概述 ng2項目採用的是angular-cli搭建的框架。 使用type script、rxjs ...
  • 在我上篇隨筆《在DevExpress程式中使用Winform分頁控制項直接錄入數據並保存》中介紹了在GridView以及在其封裝的分頁控制項上做數據的直接錄入的處理,介紹情況下數據的保存和校驗等操作,不過還沒有涉及到數據列表選擇的這種方式,而這種在項目應用也是比較廣泛的一種輸入方式。本篇隨筆繼續探討在G... ...
  • //我的C#是跟著猛哥(劉鐵猛)(算是我的正式老師)《C#語言入門詳解》學習的,微信上猛哥也給我講解了一些不懂得地方,對於我來說簡直是一筆巨額財富,難得良師! 這次與大家一起學習C#中的值參數 傳值參數(也叫值參數) 值參數 (value parameter) 什麼是值參數? 這是從《C#語言規範5 ...
  • 看下組織結構: System.Object System.MarshalByRefObject System.Threading.WaitHandle System.Threading.Mutex System.Threading.Semaphore System.Threading.EventWa ...
  • 恢復內容開始 第一次發表博文,發表博文的目的是鞏固自己的技術,也能夠共用給大家。寫的不好的地方,希望大家多給給意見。老司機勿噴 數據結構() NewsTypeId 新聞ID, NewsTypeName 新聞名稱 NewsTypeParentId 父級ID 後臺語言:ASP.NET MVC4 後臺代碼 ...
  • 一、效果 和12306是一樣的,運行一張圖上點擊多個位置,橫線以上和左邊框還有有邊框位置不允許點擊,點擊按鈕輸出坐標集合,也就是12306登陸的時候,需要向後臺傳遞的參數。 二、實現思路 1、獲取驗證碼圖片 首先,我們看12306登陸頁面,F12,通過如圖的位置,我們可以觀察到,驗證碼的請求URL是 ...
  • 前言:前幾天從博客園看了些技術小伙伴的年終總結,都覺得好豐盛哦,猶如饕餮盛宴,於是乎向著自己了,也從技術和生活上 總結一下2016年吧: @技術篇>>> >技術範疇看上去有點雜,有點多,但都有一個起點 2015-2016,是我職業生涯的一個歷史轉折點。四月份的時候,開始瞭解微服務-MicroServ ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...