单点登录html
CAS是一个单点登陆框架,即Central Authentication Service(中心认证服务) ,开始是由耶鲁大学的一个组织开发,后来归到apereo去管,github地址:https://github.com/apereo/cas。值得注意的是它的使用方式,它属于java服务器端中的一个组件。java
单点登陆:Single Sign On,简称SSO,SSO使得在多个应用系统中,用户只须要登陆一次就能够访问全部相互信任的应用系统。好比在淘宝登录,那么天猫、聚划算就不须要登录了。可是SSO若是本身去实现,则比较复杂,且须要考虑不少问题,因此可使用已有的企业级的框架CAS。git
主要应用场景:分布式多系统用户集中管理、用户权限集中管理、多因素认证(如微信pc端登陆手机确认)。分布式多系统用户集中管理,好比在公司中会有不少内容系统,如财务系统、报销系统、内推服务系统、通信系统、wiki系统等,天天都会用到其中的不少系统,若是每一个系统都须要登录一次,是很是麻烦的,而使用单点登录就能够很好地解决这个问题。github
单点登陆流程图:服务器
经过上图应该就能够很容易地理解CAS的整个过程了。 微信
oAuth网络
oAuth是一个关于受权(authorization)的开放网络标准。框架
具体内容能够参考阮一峰文章: 理解OAuth 2.0分布式