SSO之CAS总结
1.采用kerberos原理
2.特点,经纪人模式即需要sso的所有用户账号要集中在一起
3.安全性保证方法:
关键就是保证TS和TGC的安全。
3.1)TS生成是采用足够随机算法,一次性使用,设置有效时间;
3.2)TGC采用对称加密算法加密,用户可见的是代表用户Identity的密文;
3.3)TGC往返client\cas server之间,采用SSL协议传输;
3.4)CASServer记录登录用户,和采用TGC登录的系统,从而可以实现单点登出。
3.5)TGC具有有效时间,默认120分钟,太长有安全风险,太短会影响sso体验,是把双刃剑需自行权衡。
4.缺点,TGC一旦泄露,改TGC对应所有应用功能可能全暴露。
岁月留痕
【推荐】还在用 ECharts 开发大屏?试试这款永久免费的开源 BI 工具!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步