Cas簡介(一)

来源:https://www.cnblogs.com/bryanx/archive/2018/03/17/8592760.html
-Advertisement-
Play Games

Cas的全稱是Centeral Authentication Service,是對單點登錄SSO(Single Sign On)的一種實現。其由Cas Server和Cas Client兩部分組成,Cas Server是核心,而Cas Client通常就對應於我們的應用。一個Cas Server可以 ...


  Cas的全稱是Centeral Authentication Service,是對單點登錄SSO(Single Sign On)的一種實現。其由Cas Server和Cas Client兩部分組成,Cas Server是核心,而Cas Client通常就對應於我們的應用。一個Cas Server可以對應於多個Cas Client。它允許我們在一個Client進行登錄以後無需再讓用戶輸入用戶名和密碼進行認證即可訪問其它Client應用。

      Cas Server的主要作用是通過發行和驗證Ticket(票)來對用戶進行認證和授權訪問Client應用,用於認證的憑證信息都是由Cas Server管理的。而Cas Client就對應於我們真正的應用,當然其中會使用到Cas相關的類,用於與Cas Server進行交互。官網有兩張圖最能體現Cas的架構和原理。

 

 

 

 

 

       如你所見,在第一次訪問應用app1時,由於沒有登錄會直接跳轉到Cas Server去進行登錄認證,此時將附帶查詢參數service在Cas Server的登錄地址上,表示登錄成功後將要跳轉的地址。此時Cas Server檢查到沒有之前成功登錄後生成的SSO Session信息,那麼就會引導用戶到登錄頁面進行登錄。用戶輸入信息提交登錄請求,Cas Server認證成功後將生成對應的SSO Session,以及名為CASTGC的cookie,該cookie包含用來確定用戶SSO Session的Ticket Granting Ticket(TGT)。之後會生成一個Service Ticket(ST),並將以ticket作為查詢參數名,以該ST作為查詢參數值跳轉到登錄時service對應的URL。如:

       http(s)://domain/app1?ticket=ST-2-59fS6KxvmykibRXyoPJE

       之後的操作對用戶來說都是透明的,即不可見的。app1之後將以service和ticket作為查詢參數請求Cas Server對service進行驗證,驗證通過後Cas Server將返回當前用戶的用戶名等信息。app1就會給當前用戶生成其自身的Session,以後該用戶以該Session都可以成功的訪問app1,而不需要再去請求Cas Server進行認證。當該用戶再去訪問app2的時候,由於其在app2上沒有對應的Session信息,將會跳轉到Cas Server的登錄地址,Cas Server此時發現其包含名為CASTGC的cookie,將獲取其中包含的TGT來獲取對應的SSO Session,然後會將用戶重定向到app2對應的地址,以Service Ticket作為查詢參數。之後app2會向Cas Server發送請求校驗該Service Ticket,校驗成功後app2將建立該用戶對應的Session信息,以後該用戶以該Session就可以自由的訪問app2了。

 

       綜上所述,我們知道,各系統之間的單點登錄是通過Cas Server生成的SSO Session來交流的,而用戶與實際的應用系統進行交互的時候,各應用系統將建立單獨的Session,以滿足用戶與該系統的交互需求。

   官網地址:https://apereo.github.io/cas/4.2.x/index

       原文地址:http://haohaoxuexi.iteye.com/blog/2128728


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • map標簽的用途:是與img標簽綁定使用的,常被用來賦予給客戶端圖像某處區域特殊的含義,點擊該區域可跳轉到新的文檔。 因為map標簽是與img標簽綁定使用的,所以我們需要給map標簽添加ID和name屬性,讓img標簽中的usemap屬性引用map標簽中的id或者name屬性(由於瀏覽器的不同,us ...
  • Vue對象,按照現在的學習進度,可以分為: 其中el代表作用的HTML元素; data代表el中的所有數據; methods代表el中所有元素上的事件; computed代表計算屬性,用於計算data內變數產生新的需要的數據,例如平均數等,有別於methods,computed的數值只有data改變 ...
  • charAt() 獲取字元串中特定索引處的字元; toupperCase() 將字元串的所有字元轉換成大寫字母; indexOf() 返回字元串中特定字元串第一次出現的位置 substring() 返回字元串的某個子串 slice() 返回字元串中的某個子串,支持負數參數(字元串中倒數第一個字元定為 ...
  • JQuery的查詢手冊 : 一, JQuery的用法 1. 首先要下載Jquery的js文件,併在需要使用JQuery的html文件的<head>標簽載入該js文件 : <script type="text/javascript" src="js/jquery.js"></script> 併在下一行 ...
  • 優化DOM得從重繪和重排講起,long long ago... 1、重繪和重排 1.1 重繪和重排是什麼 重繪是指一些樣式的修改,元素的位置和大小都沒有改變; 重排是指元素的位置或尺寸發生了變化,瀏覽器需要重新計算渲染樹,而新的渲染樹建立後,瀏覽器會重新繪製受影響的元素。 1.2 瀏覽器渲染頁面 去 ...
  • 本教程案例github:https://github.com/axel10/ngrx_demo-counter-and-list angular2+ 的學習成本應該是三大框架中最高的一個,教程及案例稀缺,流程較為複雜,這裡我用計數器和線上獲取用戶數據並渲染成列表這兩個案例來幫大家快速入手angula ...
  • 閉包(closure)是Javascript語言的一個難點,也是它的特色,很多高級應用都要依靠閉包實現。 下麵就是我的學習筆記,對於Javascript初學者應該是很有用的。 一、變數的作用域 要理解閉包,首先必須理解Javascript特殊的變數作用域。 變數的作用域無非就是兩種:全局變數和局部變 ...
  • 開始接觸不太清楚rtmp協議的流,後來折騰了一番採用了videojs的插件下麵是案例 videojs案例 剛開始採用的是videojs的形式展示rtmp流媒體視頻的,後面發win10的谷歌不相容然後採用了flowplayer的插件播放 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...