1. 程式人生 > >CAS單點登陸

CAS單點登陸

1、主要是兩個應用server和client

2、server一般單獨部署。client跟應用一起,通過filter的方式監控,保護受保護的資源

3、流程:

客戶端先發送請求受保護的資源(需要登陸才能獲取到的東西)——發現沒有登陸(HTTP請求中沒有Service Ticket,一般登陸成功後會返回這個ST)—— 重定向到CAS伺服器進行身份認證,登陸成功後返回使用者身份資訊憑證,用於以後獲取ST——CAS伺服器產生一個隨機的ST,然後重定向到CAS客戶端——客戶端收到後,驗證合法性,通過後才執行訪問客戶端資源——CAS伺服器驗證ST通過後,傳輸使用者認證結果資訊給客戶端。