- 訪問服務: 瀏覽器發送請求訪問應用系統
- 定向認證: 應用系統重定向用戶請求到 SSO 服務器。
- 用戶認證:用戶身份認證。
- 發放票據: 認證經過後,SSO 服務器會產生一個隨機的 Service Ticket ,並緩存下來,同時重定向到應用系統,附帶上該Ticket。
- 驗證票據: 應用系統與SSO 服務器驗證票據 Service Ticket 的合法性,驗證經過後,容許客戶端訪問應用系統。
- 傳輸用戶信息: SSO 服務器驗證票據經過後,傳輸帳號信息給應用系統。
![這裏寫圖片描述](http://static.javashuo.com/static/loading.gif)
參考資料:
http://www.coin163.com/java/cas/cas.htmlhtml