CAS代理的用途》的相关内容

看罗时飞的书,应用CAS Proxy进行SSO时有个问题问大家

现在在研究CAS SSO 参考书是罗时飞的那本ACEGI CAS,有个不明白的地方 在应用CAS Proxy时(注意这里讲的是代理模式),第一个客户系统验证通过后,得到了PGT,第2个系统如果不想再次去输入口令验证,就得用第一个系统中的PGT去计算出一个PT(而且还要在第一个系统内部算出来),然后把这个PT手工加在第2个系统的url后面作为ticket传进去才能通过,是这个意思吗? 那我难道每 ...
by abirdman 2007-09-13 浏览 (3558) 回复 (10) 关键字:

JA-SIG(CAS)学习笔记3

技术背景知识:   JA-SIG CAS服务环境搭建,请参考 :JA-SIG(CAS)学习笔记1    JA-SIG CAS业务架构介绍,请参考 :JA-SIG(CAS)学习笔记2   HTTPS所涉及的Java安全证书知识,请参考 :Java  keytool 安全证书学习笔记 CAS技术框架   CAS  Serv ...
by linliangyi2007 2008-02-27 浏览 (5034) 回复 (12) 关键字: cas sso 统一身份认证 java ja-sig

Yale CAS最佳实践 第三部分:源代码研读

8.源代码研读 8.1.web.xml参数定义: edu.yale.its.tp.cas.client.filter.loginUrl: CAS server的login URL. (Required) edu.yale.its.tp.cas.client.filter.validateUrl: CAS server的URL验证器. (Required) edu.yale.its.tp.cas ...
by netfly 2006-12-21 浏览 (1394) 回复 (3) 关键字: sso yale cas

Yale CAS最佳实践 --全部

Yale CAS最佳实践 第一部分:配置篇 1.环境准备 Jdk1.4.2 Tomcat5.0.28 cas-server-2.0.12(没有采用更高版本,是因为它最简单明了) cas-client-java-2.1.1 2.在jdk上配置SSL 到http://java.sun.com/products/jsse/去下载jsse,我用的是1.0.3;下载下来后是一个zip包,把里边lib目录下 ...
by netfly 2006-12-21 浏览 (33904) 回复 (46) 关键字: sso cas

Yale CAS最佳实践 第二部分:原理篇

6.概念术语 CAS(Central Authentication Service) TGT(Ticket Granting Ticket) ST(Service Ticket) PGT(Proxy Granting Ticket) 7.原理剖析 Yale CAS使用了Ticket Granting Cookie (简称TGC)去作为获取Service Ticket(简称ST)的凭据,这个TG ...
by netfly 2006-12-21 浏览 (1505) 回复 (0) 关键字: sso yale cas

剖析CAS Proxy的设计原理

由于CAS在开源社区的影响力,它逐渐被应用到各种复杂的SSO环境中。CAS的基本原理在广州UserGroup上有很多文章介绍,我不再做原理性的探讨,但CAS Proxy稍微复杂,值得对其作一个剖析,以便在日后的配置中减少配置上的失误。1,CAS Proxy的目的CAS Proxy的目的是,当浏览器用户Peter访问应用A,应用A引用了应用B1, B2的授权性资源(Authorized Resour ...
by security 2006-04-26 浏览 (1386) 回复 (0) 关键字:

剖析CAS Proxy的设计原理

由于CAS在开源社区的影响力,它逐渐被应用到各种复杂的SSO环境中。CAS的基本原理在广州UserGroup上有很多文章介绍,我不再做原理性的探讨,但CAS Proxy稍微复杂,值得对其作一个剖析,以便在日后的配置中减少配置上的失误。1,CAS Proxy的目的CAS Proxy的目的是,当浏览器用户Peter访问应用A,应用A引用了应用B1, B2的授权性资源(Authorized Resour ...
by security 2006-04-26 浏览 (490) 回复 (0) 关键字:

看罗时飞的书,应用CAS Proxy进行SSO时有个问题问大家

现在在研究CAS SSO 参考书是罗时飞的那本ACEGI CAS,有个不明白的地方 在应用CAS Proxy时(注意这里讲的是代理模式),第一个客户系统验证通过后,得到了PGT,第2个系统如果不想再次去输入口令验证,就得用第一个系统中的PGT去计算出一个PT(而且还要在第一个系统内部算出来),然后把这个PT手工加在第2个系统的url后面作为ticket传进去才能通过,是这个意思吗? 那我难道每 ...
by abirdman 2007-09-13 浏览 (1381) 回复 (10) 关键字:

Yale CAS实现原理及其基础协议

 CAS(Central Authentication Service) 是 Yale 大学发起的一个开源项目,据统计,大概每 10 个采用开源构建 Web SSO 的 Java 项目,就有 8 个使用 CAS 。对这些统计,我虽然不以为然,但有一点可以肯定的是, CAS 是我认为最简单实效,而且足够安全的 SSO 选择。     &nb ...
by javafenger 2007-02-01 浏览 (563) 回复 (0) 关键字:

[原创] SSO(Single Sign-on) in Action(上篇)

1. SSO 原理浅谈        SSO 是一个非常大的主题,我对这个主题有着深深的感受,自从广州 UserGroup 的论坛成立以来,无数网友都在尝试使用开源的 CAS , Kerberos 也提供另外一种方式的 SS ...
by security 2006-10-02 浏览 (4829) 回复 (2) 关键字:

使用Acegi插件后如何集成CAS登录?

使用Acegi插件后如何集成CAS登录?
by oksonic 2008-07-27 浏览 (268) 回复 (3)

我有在liferay上用CAS和LDAP实现SSO的问题

大家好 我现在正在学习SSO, 用的是liferay, CAS 和LDAP, LDAP的结构是               .com            ...
by xlmig 2007-05-25 浏览 (1950) 回复 (2)

关于cas验证的问题

有人知道cas-web初始的时候验证的库是哪个位置的吗?我查到一个文档,为什么初始的用户名密码会是liferay.com.1,这个信息存在哪个位置? 请知道的朋友说一声,谢谢!
by flyingcn 2008-07-15 浏览 (194) 回复 (1)

Ext JS 键映射:键盘作为第一类操作对象

我强烈相信在应用中包括web应用应该将键盘作为第一类操作对象。这篇文章介绍了Ext JS拥有将键盘操作捆绑进入整个系统的能力: Ext.KeyMap Ext提供几个不同的组件,支持键盘导航,比如GridPanel,ComboBox和TreePanel。为了应用客户键盘操作,开发者能够使用Ext.KeyMap和Ext.KeyNav类来捆绑键盘操作给任何组件或者元素。 首先开发者需要操作的就是F ...
by QQbyte 2008-09-25 浏览 (836) 回复 (1) 关键字: ext js

PHP开源AJAX框架

PHP开源AJAX框架  jQPie 这是一个扩展自jQuery,结合PHP的一个Ajax框架。支持XML,HTML和JSON handler。jQPie提供的功能包括: 利用$.getJSON方法简化来自PHP的请求和处理数据。 利用$.(element).load方法注入PHP生成的html到某一页面元素中。 利用$.jqpie方法直接从web页面调 ...
by QQbyte 2008-01-31 浏览 (1130) 回复 (5) 关键字:

Dojo 1.2 最终版发布

Dojo 1.2 最终版发布,新版本有了很大进步: 新的 Datastores     * dojox.data.JsonRestStore     * dojox.data.CouchDBRestStore     * dojox.data.GoogleFeedStore: 一个由 Google AJA ...
by QQbyte 2008-10-08 浏览 (1241) 回复 (4) 关键字: dojo 1.2 final

相关问答

赞助商链接