CAS 捋捋概念

SSO


SSO(Single Sign On)即單點登錄。把兩個及以上的產(chǎn)品中的用戶登錄邏輯抽離出來颠放,達到只需要登錄一次就可以訪問不同的產(chǎn)品的功能伪朽。這樣可以帶來很多的好處帮毁,比如避免重復開發(fā)溜宽,提升用戶體驗...

CAS


SSO 只是一種架構(gòu)脯厨,而 CAS 則是這種架構(gòu)的一種具體實現(xiàn)。CAS(Central Authentication Service)中心授權服務坑质,是一種開源協(xié)議,分為1.0和2.0版本临梗。1.0 是基礎模式涡扼,2.0 為代理模式,適用與非 web 應用的SSO盟庞,1.0 適用于 web 應用吃沪。

CAS 1.0 相關概念


術語

  • Client:用戶
  • Server:中心服務器,即 SSO 中負責登錄的 service
  • Service:需要 SSO 的各個服務什猖,對應的是不同的業(yè)務 service

票據(jù)

TGT:Ticket Granting Ticket
TGT 是CAS 為用戶簽發(fā)的登錄 ticket票彪,也是用于驗證用戶登錄成功的唯一方式。 TGT 封裝了 Cookie 值以及 Cookie 值對應的用戶信息不狮,CAS 通過 Cookie 值(TGC)為 key 查詢緩存中有無 TGT(TGC:TGT(key:value))降铸,如果有的話就說明用戶已經(jīng)登錄成。

TGC:Ticket Granting Cookie
CAS 會將生成的 TGT 放在 session 中摇零,而 TGC 就是這個 session 的唯一標識(sessionId)推掸,可以認為是 TGT 的key,為 TGT 就是 TGC 的 value驻仅,TGC 以 cookie 的形式保存在瀏覽器中谅畅,每個請求都會嘗試攜帶 TGC。(每個服務都會在 session 和 cookie 中保存對應的 TGT 和 TGC)

ST:Service Ticket
ST 是當用戶訪問某一服務時提供的 ticket噪服。用戶在訪問其他服務時毡泻,發(fā)現(xiàn)沒有 cookie 或 ST ,那么就會302到 CAS 服務器獲取 ST粘优。然后會攜帶著 ST 302 回來仇味。


借助官網(wǎng)的 Sequence Diagram 來看看整個流程:

  1. 當用戶未登錄情況下訪問非 CAS 服務(service-1)時,CAS 會進行攔截發(fā)現(xiàn)當前賬號未認證(沒有攜帶JSESSIONID或者ST)敬飒,于是 302 到 CAS 服務器
  2. CAS 服務器會 check 瀏覽器是否有 TGC 邪铲,發(fā)現(xiàn)沒有,說明用戶真的沒有登錄過无拗,于是302到登錄葉敏啊
  3. 用戶提交登錄信息到 CAS 服務器带到,認證成功
  4. 認證成功后,CAS 會保存一個 session,在瀏覽器保存一個 CASTGC cookie揽惹,然后302到最初訪問的那個URL被饿,URL上會攜帶一個 ST 參數(shù)
  5. 請求抵達該該服務(service-1)時,發(fā)現(xiàn)有 ST 參數(shù)搪搏,那么會 302 到 CAS 服務器驗證 ST 是否有效
  6. 如果有效那么該服務(service-1)就會在(service-1)中生成該服務對應的 session狭握,然后返回瀏覽器,生成 JSESSIONID cookie疯溺,并攜帶 JESSIONID cookie 302 到最初的那個請求
最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末论颅,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子囱嫩,更是在濱河造成了極大的恐慌恃疯,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,104評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件墨闲,死亡現(xiàn)場離奇詭異今妄,居然都是意外死亡,警方通過查閱死者的電腦和手機鸳碧,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評論 3 399
  • 文/潘曉璐 我一進店門盾鳞,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人瞻离,你說我怎么就攤上這事腾仅。” “怎么了琐脏?”我有些...
    開封第一講書人閱讀 168,697評論 0 360
  • 文/不壞的土叔 我叫張陵攒砖,是天一觀的道長。 經(jīng)常有香客問我日裙,道長吹艇,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,836評論 1 298
  • 正文 為了忘掉前任昂拂,我火速辦了婚禮受神,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘格侯。我一直安慰自己鼻听,他們只是感情好,可當我...
    茶點故事閱讀 68,851評論 6 397
  • 文/花漫 我一把揭開白布联四。 她就那樣靜靜地躺著撑碴,像睡著了一般。 火紅的嫁衣襯著肌膚如雪朝墩。 梳的紋絲不亂的頭發(fā)上醉拓,一...
    開封第一講書人閱讀 52,441評論 1 310
  • 那天,我揣著相機與錄音,去河邊找鬼亿卤。 笑死愤兵,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的排吴。 我是一名探鬼主播秆乳,決...
    沈念sama閱讀 40,992評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼钻哩!你這毒婦竟也來了屹堰?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,899評論 0 276
  • 序言:老撾萬榮一對情侶失蹤街氢,失蹤者是張志新(化名)和其女友劉穎双藕,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體阳仔,經(jīng)...
    沈念sama閱讀 46,457評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,529評論 3 341
  • 正文 我和宋清朗相戀三年扣泊,在試婚紗的時候發(fā)現(xiàn)自己被綠了近范。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,664評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡延蟹,死狀恐怖评矩,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情阱飘,我是刑警寧澤斥杜,帶...
    沈念sama閱讀 36,346評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站沥匈,受9級特大地震影響蔗喂,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜高帖,卻給世界環(huán)境...
    茶點故事閱讀 42,025評論 3 334
  • 文/蒙蒙 一缰儿、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧散址,春花似錦乖阵、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至吏祸,卻和暖如春对蒲,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評論 1 272
  • 我被黑心中介騙來泰國打工齐蔽, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留两疚,地道東北人。 一個月前我還...
    沈念sama閱讀 49,081評論 3 377
  • 正文 我出身青樓含滴,卻偏偏與公主長得像诱渤,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子谈况,可洞房花燭夜當晚...
    茶點故事閱讀 45,675評論 2 359