随笔分类 - CAS
apereo cas sso
摘要:CAS和oauth非常相似,某些情况下甚至可以互相替代。 但是在实际使用中,还是有些差别 CAS的单点登录 使用场景的侧重点是 保障客户端的用户资源(业务数据)的安全 oauth2 使用场景的侧重点是 保障服务端的用户资源(用户信息)的安全 场景: 比如我们自己的多个项目,有一个CAS认证中心和多个
阅读全文
摘要:CAS单点登录系列: 这节比较简单。 前面第一篇说道了配置HTTPS访问需要三件事: 1、生成keystore,keystore的域(CN,如果不知道CN是哪个,请参看http://www.cnblogs.com/flying607/p/7598248.html#keystore)要和客户端的配置的
阅读全文
摘要:CAS单点登录系列: 这里主要有两件事要做: 第一个就是给客户端的jre添加和服务端对应的证书 之前我们已经生成了一个keystore,我们就直接使用这个keystore生成一个证书,命令如下: 然后把这个证书导入jre的 注意,这个jre一定要是你跑客户端的Tomcat的那个jre, 这里我的目录
阅读全文
摘要:CAS单点登录系列: 这节主要解释一下上一节剩余的一些配置是做什么的,为了阅读方便直接在配置文件中写,四组分隔线中的内容就是 这个配置可以从 https://apereo.github.io/cas/5.1.x/installation/Configuration-Properties.html#s
阅读全文
摘要:CAS单点登录系列: CAS 5.1.x 的搭建和使用(一)—— 通过Overlay搭建服务端 CAS 5.1.x 的搭建和使用(二)—— 通过Overlay搭建服务端-其它配置说明 CAS 5.1.x 的搭建和使用(三)—— 官方示例来熟悉客户端搭建 CAS 5.1.x 的搭建和使用(四)—— 配
阅读全文
摘要:本文直接复制的原文: https://apereo.github.io/2017/02/02/cas51-authn-handlers/ Design Authentication Handlers in CAS 5.1.x Feb 2, 20174 minute read 本文直接复制的原文: h
阅读全文
摘要:概念解读: The TGT (Ticket Granting Ticket), stored in the TGC cookie, represents a SSO session for a user. TGT保存在TGC(TGC是CAS服务端存放在浏览器端的cookie,主要就是用来保存TGT)
阅读全文