- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CAS认证流程解析
北京先进数通信息技术有限公司
EAIS
编写说明
标题:CAS认证流程解析
类别:文档
存放位置:
编辑软件:Microsoft Word XP 中文版
版本历史:
版本 作者 日期 备注 V1.0 梅光弦 2013-1-22 初稿 编写目的:
指导CAS新手熟悉CAS的认证流程。
目 录
编写说明 1
目 录 2
1. CAS原理描述 3
2. 用户请求如何进入CAS认证流程 3
3. WebFlow配置文件及源码分析 5
CAS原理描述
用户第一次访问CAS服务的客户端WEB应用时(访问URL:http://localhost:80/casClient/index.jsp),部署在客户端Web应用的cas AuthenticationFilter会截过此请求,生产service参数,然后rediect到CAS服务的login接口,url为https://meigx:8443/cas/login?service= https://cas:8443/cas/login?service=http%3A%2F%2Flocalhost%3A80%2FcasClient%2Findex.jsp%2F,认证成功后,CAS服务器会生成认证cookie,写入浏览器,同时将缓存到本地服务器,CAS服务器还会根据service参数生成ticket,ticket会保存到服务器,也会加在url后面,然后请求redirect回客户端web应用,这时客户端AuthenticationFilter看到ticket参数后,会跳过,由其后面的TicketValidationFilter处理,TicketValidationFilter会利用httpclient工具访问cas服务的/serviceValidate接口,将ticket、service都传到此接口,由此接口验证ticket的有效性,TicketValidationFilter如果得到验证成功的消息,就会把用户信息写入web应用的session里。至此为止,SSO会话就建立起来了,以后用户在同一浏览器里访问此web应用时,AuthenticationFilter会在session里读取到用户信息,所以就不会去CAS认证如果在此浏览器里访问别的web应用时,AuthenticationFilter在session里读取不到用户信息,会去CAS的 login接口认证,但这时CAS会读取到浏览器传来的cookie,所以CAS不会要求用户去登录页面登录,只是会根据service参数生 成一个ticket,然后再和web应用做一个验证ticket的交互。CAS认证流程AuthenticationFilter拦截并将请求重定向到CAS服务器端名为CAS的Servlet进行处理,也就是SafeDispatcherServlet进行处理。SafeDispatcherServlet继承HttpServlet,也就是说他只是一个普通的ervlet。该ervlet持有一个DispatcherServlet 属性delegate。这同struts的处理方式如出一辙。都是通过一个代理类来进行处理请求的。该类的初始化也仅仅是调用代理类delegate的初始化。ispatcherServlet类才是处理请求的关键类。DispatcherServlet类的完整路径org.springframework.web.servlet.DispatcherServlet也就是将请求交给了spring MVC处理了。
Spring MVC核心配置文件是cas-servlet.xml。在该文件中,webflow将与springMVC进行集成。这里有一个问题,就是spring何时开始加载cas-servlet
.xml文件的呢?原来,在初始化DispatcherServlet的时候,会自动加载 servlet-name+“-servlet.xml”文件。所以,cas-servlet.xml是自动加载的,不需要在配置文件进行配置。(参见关于springMVC的文章)交给spring MVC之后,spring MVC又将请求交给了 webflow处理。下面是webflow同spring MVC的结合:
!-- 根据工作流定义,生成一个执行器 --webflow:flow-executorid=flowExecutorflow-registry=flowRegistry
webflow:flow-execution-attributes
webflow:always-redirect-on-pausevalue=false/
/webflow:flow-execution-a
您可能关注的文档
最近下载
- 2025年电子物证初级试卷及答案.doc VIP
- 烟雾病和烟雾综合征诊断与治疗中国专家共识(2024版).pptx VIP
- Q/CR 549.5-2016 铁路工程土工合成材料 第5部分:土工布.PDF VIP
- GB50168-2018 电气装置安装工程 电缆线路施工及验收标准.pdf VIP
- 人行天桥钢箱梁施工方案.doc VIP
- 建筑工程领域AI应用现状与趋势研究报告 -AI in AEC.docx
- 第5講移民实边:明清时期的边疆移民(4课时).ppt VIP
- 新人教版四年级上册道德与法治精编知识点(背诵用).doc
- 冶金企业全要素评估表(人机物环管).docx VIP
- 一种建筑工程管理用安全防护栏.pdf VIP
原创力文档


文档评论(0)