本节介绍一下客户端如何配置,客户端配置没有服务端那么复杂...

客户端Tomcat配置

  1. 1

    首先确认证书文件已经拷贝到Tomcat的目录下,我们新建两个客户端的web应用,分别命名为Client1,Client2,在页面上稍作处理用于区分即可。

    [注意] 我们使用两个Tomcat,一个模拟服务器,一个模拟客户端。如果哦使用同一个Tomcat请注意区分端口!

  2. 2

    打开server.xml,在<server></server>中配置如下:

    <Service name="Client1">
    
        <Connector port="6111" maxHttpHeaderSize="8891"
    
                   maxThreads="150"  minSpareThreads="25" 
    
    maxSpareThreads="75"
    
                   enableLookups="false"  redirectPort="8443" 
    
    acceptCount="100"
    
    connectionTimeout="20000" disableUploadTimeout="true" URIEncoding="GBK" /> 
    
         <Engine name="Client1" defaultHost="Client1">
    
            <Realm className="org.apache.catalina.realm.UserDatabaseRealm"
    
                 resourceName="UserDatabase"/>
    
          <Host name="Client1" appBase="E:\Deployment\Client1\"
    
           unpackWARs="true" autoDeploy="true"
    
           xmlValidation="false" xmlNamespaceAware="false">
    
          </Host>
    
        </Engine>
    
    </Service>

    以上配置表示为Client1指定端口号为6111,部署到E:\Deployment\Client1\目录下。为Client2选择不同的端口号做同样的配置,完成后进行部署。

    [注意]部署时我们采用如下步骤:

  3. 3

    部署成功:同时E:\Deployment\Client1\下会多出部署的文件

    END

Web.xml配置

  1. 将如下配置拷贝到web.xml中,并修改加黑倾斜处

    <filter>
    
    <filter-name>CAS Single Sign Out Filter</filter-name>
    
    <filter-class>
    
    org.jasig.cas.client.session.SingleSignOutFilter
    
    </filter-class>
    
    </filter>
    
    <filter-mapping>
    
    <filter-name>CAS Single Sign Out Filter</filter-name>
    
    <url-pattern>/*</url-pattern>
    
    </filter-mapping>
    
    <listener>
    
    <listener-class>
    
    org.jasig.cas.client.session.SingleSignOutHttpSessionListener
    
    </listener-class>
    
    </listener>
    
    <!--Single Sign on  -->
    
    <filter>
    
    <filter-name>CAS Authentication Filter</filter-name>
    
    <filter-class>
    
    org.jasig.cas.client.authentication.AuthenticationFilter
    
    </filter-class>
    
    <!--The following address is CAS server address, using default port 443 -->
    
    <init-param>
    
    <param-name>casServerLoginUrl</param-name>  
    
    <param-value>https://fighting.com/cas/login</param-value>
    
    </init-param>
    
    <init-param>
    
    <param-name>renew</param-name>
    
    <param-value>false</param-value>
    
    </init-param>
    
    <init-param>
    
    <param-name>gateway</param-name>
    
    <param-value>false</param-value>
    
    </init-param>
    
    <!-- Client application address -->
    
    <init-param>
    
    <param-name>serverName</param-name>
    
    <param-value>http://fighting.com:6111</param-value>
    
    </init-param>
    
    </filter>
    
    <!--Ticket  Validation -->
    
    <filter>
    
    <filter-name>CAS Validation Filter</filter-name>
    
    <filter-class>
    
    org.jasig.cas.client.validation.Cas20ProxyReceivingTicketValidationFilter
    
    </filter-class>
    
    <init-param>  
    
    <param-name>redirectAfterValidation</param-name> 
    
    <param-value>true</param-value>  
    
    </init-param>
    
    <init-param>
    
    <param-name>casServerUrlPrefix</param-name> 
    
    <param-value>https://fighting.com/cas</param-value>
    
    </init-param>
    
    <init-param>
    
    <param-name>serverName</param-name>
    
    <param-value>http://fighting.com:6111</param-value>
    
    </init-param>
    
    <init-param>
    
    <param-name>useSession</param-name>
    
    <param-value>true</param-value>
    
    </init-param>
    
    <init-param>
    
    <param-name>redirectAfterValidation</param-name>
    
    <param-value>true</param-value>
    
    </init-param>
    
    </filter>
    
    <filter>
    
    <filter-name>
    
    CAS HttpServletRequest WrapperFilter
    
    </filter-name>
    
    <filter-class>
    
    org.jasig.cas.client.util.HttpServletRequestWrapperFilter
    
    </filter-class>
    
    </filter>
    
    <filter>
    
    <filter-name>
    
    CAS Assertion Thread Local Filter
    
    </filter-name>
    
    <filter-class>
    
    org.jasig.cas.client.util.AssertionThreadLocalFilter
    
    </filter-class>
    
    </filter>
    
    <filter-mapping>
    
    <filter-name>CAS Authentication Filter</filter-name>
    
    <url-pattern>/*</url-pattern>
    
    </filter-mapping>
    
    <filter-mapping>
    
    <filter-name>CAS Validation Filter</filter-name>
    
    <url-pattern>/*</url-pattern>
    
    </filter-mapping>
    
    <filter-mapping>
    
    <filter-name>
    
    CAS HttpServletRequest WrapperFilter
    
    </filter-name>
    
    <url-pattern>/*</url-pattern>
    
    </filter-mapping>
    
    <filter-mapping>
    
    <filter-name>
    
    CAS Assertion Thread Local Filter
    
    </filter-name>
    
    <url-pattern>/*</url-pattern>
    
    </filter-mapping>
  2. 客户端配置就这么简单,如果运行时报如下错误,

    请将cas-client-core-3.2.0.jar、commons-logging-1.1.jar复制到tomcat的lib中

    END

注意事项

  • 注意我们采用了两个Tomcat进行模拟,如果只用一个请注意区分端口号!

CAS单点登录配置[4]:客户端配置的更多相关文章

  1. cas 单点登录服务端客户端配置

    首先,下载 cas-server-3.5.2-release http://pan.baidu.com/s/1GJ8Gs cas-client-3.2.1-release http://pan.bai ...

  2. cas单点登录系统:客户端(client)详细配置(包含统一单点注销配置)

    最近一直在研究cas登录中心这一块的应用,分享一下记录的一些笔记和心得.后面会把cas-server端的配置和重构,另外还有这几天再搞nginx+cas的https反向代理配置,以及cas的证书相关的 ...

  3. cas单点登录系统:客户端(client)详细配置

    最近一直在研究cas登录中心这一块的应用,分享一下记录的一些笔记和心得.后面会把cas-server端的配置和重构,另外还有这几天再搞nginx+cas的https反向代理配置,以及cas的证书相关的 ...

  4. cas单点登录 deployerConfigContext.xml正确配置

    <?xml version="1.0" encoding="UTF-8"?> <beans xmlns="http://www.sp ...

  5. CAS单点登录配置[1]:准备工作

    关于CAS是什么这里就不在赘述,网友将它比喻成旅游景点的套票,买了一个套票就可以观看所有景点,不需要一个景点买一次票...我们重点介绍CAS单点登录的配置. 工具/原料 1.配置好JDK环境,否则不方 ...

  6. CAS单点登录(SSO)服务端的部署和配置---连接MySQL进行身份认证

    一.修改系统host,加入 127.0.0.1 server.test.com127.0.0.1 client1.test.com127.0.0.1 client2.test.com 二.安装grad ...

  7. cas单点登录-https的配置(一)

     前言   由于个人的兴趣和为了加薪,在这里研究下cas单点登录,同时也记录下自己探索的过程,希望也能帮到有同样兴趣的小伙伴 环境 CAS-5.1.3 tomcat8.5 jdk8 centos6.5 ...

  8. Liferay7.0与cas单点登录配置

    1.简介     Liferay7.0支持多种登录方式,包括:常规的.opensso.cas.ntlm.ldap.openid.Facebook.Google等. 其中, (1) 常规:则是默认Lif ...

  9. CAS单点登录相关配置

    一.CAS单点登录服务端的部署 部署 把CAS所对应的war包部署到tomcat中 4.品优购资源V1.3\配套软件\配套软件\CAS\cas.war 配置 更改tomcat的端口号 <Conn ...

随机推荐

  1. xml、xhtml、html、dhtml的区别

    1.XML 可扩展标记语言,标准通用标记语言的子集,是一种用于标记电子文件使其具有结构性的标记语言. 可扩展标记语言可以对文档和数据进行结构化处理,从而能够在部门.客户和供应商之间进行交换,实现动态内 ...

  2. .NET垃圾回收机制 转

    在.NET Framework中,内存中的资源(即所有二进制信息的集合)分为"托管资源"和"非托管资源".托管资源必须接受.NET Framework的CLR( ...

  3. javascript调用oc的方法

    1.引入#import <JavaScriptCore/JavaScriptCore.h> 2.JSContext *jsContext = [self.webView valueForK ...

  4. OC - 5.内存管理

    一.引用计数器 1> 栈和堆 栈 ① 主要存储局部变量 ② 内存自动回收 堆 ① 主要存储需要动态分配内存的变量 ② 需要手动回收内存,是OC内存管理的对象 2> 简介 作用 ① 表示对象 ...

  5. iOS控件——UIView与UIImageView播放动画的实现方法

    1.UIView //初始状态 [UIView animateWithDuration:(int) animations:^{ //最终状态 }completion:^(BOOL finished){ ...

  6. 状态模式(State Pattern)

    状态模式:允许对象在内部状态改变时改变它的行为,对象看起来好像修改了它的类. 这个模式将状态封装成为独立的类,并将动作委托到代表当前对象的对象,这样行为就与拥有状态类解耦了. 从客户的角度来看,对象的 ...

  7. 用Session实现验证码

    新建一个 ashx 一般处理程序 如: YZM.ashx继承接口 IRequiresSessionState //在一般处理程序里面继承 HttpContext context 为请求上下文,包含此次 ...

  8. 【转】Nginx 服务器安装及配置文件详解

    1. 安装nginx 1.1 选择稳定版本 我们编译安装nginx来定制自己的模块,机器CentOS 6.2 x86_64.首先安装缺少的依赖包: # yum -y install gcc gcc-c ...

  9. notepad++使用技巧

    1.将tab设置为插入4个空格而不是tab字符 1)点击设置-->首选项 2)选中转换为空格.点击蓝色数字,可以设置制表符宽度 2.对已有文档,进行tab和空格的相互转换 选中编辑-->空 ...

  10. 浏览器测试功能(jquery1.9以后已取消)

    // 1.9以后取消了msie这些私有方法判断.这里封装加回. var matched = (function(ua) { ua = ua.toLowerCase(); var match = /(o ...