《CAS代理的用途》的相关内容
相关讨论
看罗时飞的书,应用CAS Proxy进行SSO时有个问题问大家
现在在研究CAS SSO 参考书是罗时飞的那本ACEGI CAS,有个不明白的地方
在应用CAS Proxy时(注意这里讲的是代理模式),第一个客户系统验证通过后,得到了PGT,第2个系统如果不想再次去输入口令验证,就得用第一个系统中的PGT去计算出一个PT(而且还要在第一个系统内部算出来),然后把这个PT手工加在第2个系统的url后面作为ticket传进去才能通过,是这个意思吗?
那我难道每 ...
by abirdman 2007-09-13 浏览 (3558) 回复 (10) 关键字:
JA-SIG(CAS)学习笔记3
技术背景知识:
JA-SIG CAS服务环境搭建,请参考 :JA-SIG(CAS)学习笔记1
JA-SIG CAS业务架构介绍,请参考 :JA-SIG(CAS)学习笔记2
HTTPS所涉及的Java安全证书知识,请参考 :Java keytool 安全证书学习笔记
CAS技术框架
CAS Serv ...
by linliangyi2007 2008-02-27 浏览 (5034) 回复 (12) 关键字: cas sso 统一身份认证 java ja-sig
Yale CAS最佳实践 第三部分:源代码研读
8.源代码研读
8.1.web.xml参数定义:
edu.yale.its.tp.cas.client.filter.loginUrl: CAS server的login URL. (Required)
edu.yale.its.tp.cas.client.filter.validateUrl: CAS server的URL验证器. (Required)
edu.yale.its.tp.cas ...
by netfly 2006-12-21 浏览 (1394) 回复 (3) 关键字: sso yale cas
Yale CAS最佳实践 --全部
Yale CAS最佳实践 第一部分:配置篇
1.环境准备
Jdk1.4.2
Tomcat5.0.28
cas-server-2.0.12(没有采用更高版本,是因为它最简单明了)
cas-client-java-2.1.1
2.在jdk上配置SSL
到http://java.sun.com/products/jsse/去下载jsse,我用的是1.0.3;下载下来后是一个zip包,把里边lib目录下 ...
by netfly 2006-12-21 浏览 (33904) 回复 (46) 关键字: sso cas
Yale CAS最佳实践 第二部分:原理篇
6.概念术语
CAS(Central Authentication Service)
TGT(Ticket Granting Ticket)
ST(Service Ticket)
PGT(Proxy Granting Ticket)
7.原理剖析
Yale CAS使用了Ticket Granting Cookie (简称TGC)去作为获取Service Ticket(简称ST)的凭据,这个TG ...
by netfly 2006-12-21 浏览 (1505) 回复 (0) 关键字: sso yale cas
相关博客
剖析CAS Proxy的设计原理
由于CAS在开源社区的影响力,它逐渐被应用到各种复杂的SSO环境中。CAS的基本原理在广州UserGroup上有很多文章介绍,我不再做原理性的探讨,但CAS Proxy稍微复杂,值得对其作一个剖析,以便在日后的配置中减少配置上的失误。1,CAS Proxy的目的CAS Proxy的目的是,当浏览器用户Peter访问应用A,应用A引用了应用B1, B2的授权性资源(Authorized Resour ...
by security 2006-04-26 浏览 (1386) 回复 (0) 关键字:
剖析CAS Proxy的设计原理
由于CAS在开源社区的影响力,它逐渐被应用到各种复杂的SSO环境中。CAS的基本原理在广州UserGroup上有很多文章介绍,我不再做原理性的探讨,但CAS Proxy稍微复杂,值得对其作一个剖析,以便在日后的配置中减少配置上的失误。1,CAS Proxy的目的CAS Proxy的目的是,当浏览器用户Peter访问应用A,应用A引用了应用B1, B2的授权性资源(Authorized Resour ...
by security 2006-04-26 浏览 (490) 回复 (0) 关键字:
看罗时飞的书,应用CAS Proxy进行SSO时有个问题问大家
现在在研究CAS SSO 参考书是罗时飞的那本ACEGI CAS,有个不明白的地方
在应用CAS Proxy时(注意这里讲的是代理模式),第一个客户系统验证通过后,得到了PGT,第2个系统如果不想再次去输入口令验证,就得用第一个系统中的PGT去计算出一个PT(而且还要在第一个系统内部算出来),然后把这个PT手工加在第2个系统的url后面作为ticket传进去才能通过,是这个意思吗?
那我难道每 ...
by abirdman 2007-09-13 浏览 (1381) 回复 (10) 关键字:
Yale CAS实现原理及其基础协议
CAS(Central Authentication Service) 是 Yale 大学发起的一个开源项目,据统计,大概每 10 个采用开源构建 Web SSO 的 Java 项目,就有 8 个使用 CAS 。对这些统计,我虽然不以为然,但有一点可以肯定的是, CAS 是我认为最简单实效,而且足够安全的 SSO 选择。 &nb ...
by javafenger 2007-02-01 浏览 (563) 回复 (0) 关键字:
[原创] SSO(Single Sign-on) in Action(上篇)
1. SSO
原理浅谈
SSO
是一个非常大的主题,我对这个主题有着深深的感受,自从广州
UserGroup
的论坛成立以来,无数网友都在尝试使用开源的
CAS
,
Kerberos
也提供另外一种方式的
SS ...
by security 2006-10-02 浏览 (4829) 回复 (2) 关键字:
相关圈子讨论
我有在liferay上用CAS和LDAP实现SSO的问题
大家好
我现在正在学习SSO, 用的是liferay, CAS 和LDAP,
LDAP的结构是 .com
  ...
by xlmig 2007-05-25 浏览 (1950) 回复 (2)
关于cas验证的问题
有人知道cas-web初始的时候验证的库是哪个位置的吗?我查到一个文档,为什么初始的用户名密码会是liferay.com.1,这个信息存在哪个位置?
请知道的朋友说一声,谢谢!
by flyingcn 2008-07-15 浏览 (194) 回复 (1)
相关新闻
Ext JS 键映射:键盘作为第一类操作对象
我强烈相信在应用中包括web应用应该将键盘作为第一类操作对象。这篇文章介绍了Ext JS拥有将键盘操作捆绑进入整个系统的能力:
Ext.KeyMap
Ext提供几个不同的组件,支持键盘导航,比如GridPanel,ComboBox和TreePanel。为了应用客户键盘操作,开发者能够使用Ext.KeyMap和Ext.KeyNav类来捆绑键盘操作给任何组件或者元素。
首先开发者需要操作的就是F ...
by QQbyte 2008-09-25 浏览 (836) 回复 (1) 关键字: ext js
PHP开源AJAX框架
PHP开源AJAX框架
jQPie 这是一个扩展自jQuery,结合PHP的一个Ajax框架。支持XML,HTML和JSON handler。jQPie提供的功能包括: 利用$.getJSON方法简化来自PHP的请求和处理数据。 利用$.(element).load方法注入PHP生成的html到某一页面元素中。 利用$.jqpie方法直接从web页面调 ...
by QQbyte 2008-01-31 浏览 (1130) 回复 (5) 关键字:
Dojo 1.2 最终版发布
Dojo 1.2 最终版发布,新版本有了很大进步:
新的 Datastores
* dojox.data.JsonRestStore
* dojox.data.CouchDBRestStore
* dojox.data.GoogleFeedStore: 一个由 Google AJA ...
by QQbyte 2008-10-08 浏览 (1241) 回复 (4) 关键字: dojo 1.2 final

