CAS 单点登录实战 (1) 介绍

来源:互联网 发布:九章算法系统设计视频 编辑:程序博客网 时间:2024/06/05 05:05

    这里对单点登录结合耶鲁大学的CAS做一个简单的介绍, 不做详细解说了,网上这样的文章非常多。 在物理架构上,是多个client端应用与一个Server端(中心认证服务器)的关系。

    client 用filter拦截需要登录才能访问的资源,如果没有登录则转到server端先登录后才能访问,在server端登录成功之后将获得一个凭证,client 存到cookie里面,之后的访问就不需要经过server端了。如果多个client端不是一个域名咋办呢,不要紧,这东西能跨域,每个client会写自己的cookie。

0 0