导航:首页 > 文件管理 > cas拦截配置文件

cas拦截配置文件

发布时间:2025-04-10 11:37:17

㈠ CAS单点登录基本原理

一、几个概念
TGT(Ticket Grant Ticket):是cas服务端为用户签发的登录票据,封装了cookie和用户信息,有TGT代表用户已经登录过。
TGC(Ticket Granting Cookie):可以理解成TGT的cookie,cookie的值就是TGT的ID。
ST(service Ticket):cas服务端签发的访问某个服务的票据,server用TGT去签发ST

二、基本原理
现有webClient1、webClient2访问CASServer,分析流程:

1、首先:请求webClient1
1)、请求webClient1的request被CASAuthencationFilter拦截,将该请求的url作为sevice参数,重定向至cas/login;
2)、CAS检测到请求中没有TGC,跳转至自己的登录界面;
3)、登录验证通过,CASServer生成TGT和ST,并将TGT的id写到浏览器(TGC),将ST做为参数,重定向至webClient1。
4)、此时webClient1的CASAthencationFilter会通过,此时被TicketVaildationFilter拦截,这个过滤器发送httpClient请求去验证ST的正确性,server验证通过,将用户信息写到wenClient1的session中。
现在SSO会话就建立起来了。

2、然后,再次访问webClient1,会直接去自己的session中拿取用户信息,不需要服务端验证。

3、浏览器未关闭情况下访问webClient2
1)、webClient2检测自己的session中没有用户信息,request被CASAuthencationFilter拦截,将该请求的url作为sevice参数,重定向至cas/login;
2)、此时请求中会有TGC,CASServer会根据TGC查找到TGT,然后用TGT去签发ST
接下来就是1.4中的步骤了。

阅读全文

与cas拦截配置文件相关的资料

热点内容
javaint数组转list 浏览:14
怎么用大号文件打开电脑 浏览:869
mac的文件夹怎么找 浏览:498
乌鲁木齐投标文件代写多少钱 浏览:253
高清网络电视源码 浏览:744
邮储银行绿卡什么不能微信支付宝 浏览:293
格式m的文件怎么打开 浏览:616
看车在哪个网站 浏览:820
pptv网络电视330 浏览:627
word的读音 浏览:713
几大数据库 浏览:859
mac如何完全退出程序 浏览:111
打地鼠游戏编程如何加背景音乐 浏览:882
广州白云区PLc编程师哪里有 浏览:216
招行app定期如何自动续期 浏览:748
access数据库的类型什么 浏览:828
查看file文件有多少行 浏览:468
如何添加电脑文件后缀 浏览:790
bin文件转化 浏览:452
vivo的通话记录在哪个文件夹 浏览:143

友情链接