打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
cas单点登录原理
引用楼主  的回复:
我现在有这样一个情况 我有5个系统已经发布了,现在我已经登录了一个系统,我在访问另外一个系统的时候不需要登录就可以进了。现在我想用cas+liferay来做可是我不知道这个原理,我这5个系统如何与cas+liferay进行集成啊有点困惑,希望大家帮下我!

基础理论并不复杂,先大致对基础理论有个了解,然后再去Google下CAS的完整实现模型。

基础理论大致如下:
1、单点登录服务器集中维护“登录状态”,也就是该用户是否登录;
2、当需要自动登录到某应用服务器B时,单点登录服务器会先生成一个临时令牌(Token),然后让浏览器带着该令牌去访问应用服务器B,比如:http://xxxx/ooo?token=111111111111111111111;
3、应用服务器B得到该请求后,会拿着令牌去问单点登录服务器:该令牌是否合法?用户是谁?单点登录服务器则会检查令牌时间戳并跟本地保存的令牌进行对比,并返回用户信息;
4、应用服务器B得到肯定答复后,即自动完成Session初始化过程,然后forward到目标页面。

基础理论大致如上,剩下的就是灵活性、安全性的各种考虑和完善了。
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
解决方案:网站用户单点登录系统解决方案
远程平台常见问题4
网购秒杀系统的设计
带货直播系统,使用服务器的类型和效果详解
集群服务器Session同步
双机备份和集群的原理与比较
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服