应用系统对接cas如何保持会话
时间: 2023-09-07 21:12:29 浏览: 161
cas对接 net系统说明文档
4星 · 用户满意度95%
应用系统对接 CAS(Central Authentication Service)时,需要实现 CAS 的单点登录功能,同时也需要保持会话状态。一般来说,使用 CAS 单点登录的应用系统可以通过以下两种方式来保持会话状态:
1. 使用 CAS Server 提供的 Proxy Ticket:当用户成功登录 CAS 后,CAS 服务器会为应用系统颁发一个 Proxy Ticket(PT),应用系统可以使用这个 PT 来获取用户的身份信息,同时在访问其他应用系统时也可以使用这个 PT 进行身份验证。
2. 在应用系统中使用 CAS Client:CAS Client 是一个 Java 库,可以实现对 CAS 的单点登录功能,同时也可以帮助应用系统保持会话状态。在使用 CAS Client 时,应用系统需要将 CAS Client 集成到自己的应用程序中,并在应用程序中使用 CAS Client 提供的 API 来获取用户的身份信息,以及在访问其他应用系统时进行身份验证。
这两种方式都可以用来保持 CAS 单点登录的会话状态,具体选择哪种方式取决于应用系统的需求和限制。不过需要注意的是,为了确保会话状态的安全性,应用系统需要对会话进行管理,并定期清除过期的会话。同时,应用系统还需要确保在用户退出系统时,能够正确地清除用户的会话信息。
阅读全文