cas单点登陆原理碎碎念

也许有一天,你去面试,当面试官问你作cas的经验的时候,你会怎么描述?面试

  1. cas单点登陆的原理?cookie

    单点登陆是分为基于session 的单点登陆和基于cookie的单点登陆,单点登陆从本质上讲其实就是一个过滤器。session

    每一个请求过来以后,根据配置文件区检测这个请求在不在受保护的范围url,若是不在的话,按照原先的访问;若是他老人家不幸在受保护的范围内,那没很差意思,请求要先被cas过滤器拦截,注意,拦截以后作啥处理这个很重要,过滤器要先检测当前的用于用户是否是处于登录状态,若是是登陆状态的话,那么cas服务端会生成一个令牌给这个请求,返回给他。url

    此时若是用户选择登录操做,那么cas服务端讲校验用户名 密码 令牌三个参数。spa

相关文章
相关标签/搜索