
权限
翻滚啊牛宝宝
good good study
展开
-
cas单点登录
开门见山,如下图为cas登录的序列图 cas实现单点登录的主要票据有两个,一个是TGT,一个是ST。 因为是做单点登录的,所以客户端应该是有多个的,当其中一个登录之后,在同一浏览器中在登陆其他客户端用户是感知不到再次登录的,原因是第一次登录成功后cookie记录一个TGT,这个cookie在浏览器中是共享的,客户端可以携带TGT的cookie请求服务端,然后服务端校验TGT以及请求的...原创 2018-11-22 20:04:27 · 276 阅读 · 0 评论 -
auth2.0授权
简单画了一个oauth授权的时序图,有些粗糙。 客户端授权类型: 授权码模式(authorization code) 简化模式(implicit) 密码模式(resource owner password credentials) 客户端模式(client credentials) 一般常用的是授权码模式,上面的时序图也就是授权码模式。 oauth2.0的概念在阮一峰的文章里面写的...原创 2018-11-22 21:58:41 · 992 阅读 · 0 评论 -
cas服务端搭建两种方式(4.0.3版本)
cas4服务端搭建的方式在网上的资料全都是部署war到tomcat中,但是使用cas一般都会有一些自定义需求开发,一种方式是overlay方式进行开发,还有一种是看了公司的cas摸索出来的一种,目前对于基于gradle的cas还没有深入研究,这篇文章就是基于cas4.0.3版本进行说明的。 overlay方式 首先创建一个maven项目,然后修改pom.xml文件即可 pom.xml...原创 2019-01-26 15:13:16 · 1490 阅读 · 0 评论