CAS 單點登陸原理

  1. 訪問服務: 瀏覽器發送請求訪問應用系統
  2. 定向認證: 應用系統重定向用戶請求到 SSO 服務器。
  3. 用戶認證:用戶身份認證。
  4. 發放票據: 認證經過後,SSO 服務器會產生一個隨機的 Service Ticket ,並緩存下來,同時重定向到應用系統,附帶上該Ticket。
  5. 驗證票據: 應用系統與SSO 服務器驗證票據 Service Ticket 的合法性,驗證經過後,容許客戶端訪問應用系統。
  6. 傳輸用戶信息: SSO 服務器驗證票據經過後,傳輸帳號信息給應用系統。

這裏寫圖片描述

參考資料:
http://www.coin163.com/java/cas/cas.htmlhtml

相關文章
相關標籤/搜索