- CAS全稱Central Authentication Service突梦, 是一種可靠的SSO解決方案诫舅。基本的協(xié)議過程如下:
- 相關(guān)名詞解釋:
TGT(Ticket Granting Ticket) :
TGT是CAS為用戶簽發(fā)的登錄票據(jù)宫患,擁有了TGT刊懈,用戶就可以證明自己在CAS成功登錄過。TGT其實(shí)就是CAS server中 session的key娃闲。-
GC(Ticket Granting Cookie): 就是cookie的key虚汛, 值為TGT
ST(ServiceTicket):用戶在CAS中輸入用戶名和密碼后, CASserver會(huì)返回給瀏覽器一個(gè)ST畜吊, ST位于url中
-
CAS完整流程圖如下泽疆,一圖勝千言: