也許有一天,你去面試,當面試官問你作cas的經驗的時候,你會怎麼描述?面試
cas單點登陸的原理?cookie
單點登陸是分爲基於session 的單點登陸和基於cookie的單點登陸,單點登陸從本質上講其實就是一個過濾器。session
每一個請求過來以後,根據配置文件區檢測這個請求在不在受保護的範圍url,若是不在的話,按照原先的訪問;若是他老人家不幸在受保護的範圍內,那沒很差意思,請求要先被cas過濾器攔截,注意,攔截以後作啥處理這個很重要,過濾器要先檢測當前的用於用戶是否是處於登錄狀態,若是是登陸狀態的話,那麼cas服務端會生成一個令牌給這個請求,返回給他。url
此時若是用戶選擇登錄操做,那麼cas服務端講校驗用戶名 密碼 令牌三個參數。spa