三、CAS认证流程

CAS认证流程涉及TGC和ST,用户访问服务时,若无ST和TGT,会被重定向至CASserver进行认证。用户登录成功后,CASserver发放ST和设置TGC。CASclient使用ST验证用户,服务器验证通过后传递用户信息。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、相关概念

  1. TGC(Ticket-granting cookie):存放用户身份认证的cookie,在浏览器和CAS server用来明确用户身份的凭证;
  2. ST(Service Ticket):CAS服务器通过浏览器分发给客户端服务器的票据,一个特定服务只能有一个唯一的ST;

二、认证流程

在这里插入图片描述

CAS主要分为server和client,server主要负责对用户的认证工作;client负责处理客户端受保护资源的访问请求,登录时,重定向到server进行认证。

  1. 访问服务:客户端发送请求访问应用系统提供的服务资源;
  2. 定向认证:CAS client校验http请求中是否包含ST和TGT,如果没有,则会重定向到CAS server中进行用户认证;
  3. 用户认证:用户登录,提交给CAS server认证;
  4. 发放票据:CAS server校验过用户信息后,为CAS client发放ST,并在浏览器cookie中设置TGC,下次访问CAS server的时候进行校验,判断用户是否已经登录;
  5. 验证票据:CAS client拿到ST后,再次请求CAS server验证ST合法性,验证通过后运行客户端访问;
  6. 传输用户信息:CAS server校验过ST后,传输用户信息给CAS client
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Dream答案

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值