概念介绍

1.定义

CAS ( CentralAuthentication Service ) 是 Yale 大学发起的一个企业级的、开源的项目,旨在为 Web 应用系统提供一种可靠的单点登录解决方法(属于 WebSSO )。

2.结构体系

从结构体系看, CAS 包括两部分: CAS Server 和 CAS Client 。

CAS Server 负责完成对用户的认证工作 , 需要独立部署 , CAS Server 会处理用户名 / 密码等凭证(Credentials) 。

CASClient负责处理对客户端受保护资源的访问请求,需要对请求方进行身份认证时,重定向到 CAS Server 进行认证。(原则上,客户端应用不再接受任何的用户名密码等 Credentials )。CAS Client 与受保护的客户端应用部署在一起,以 Filter 方式保护受保护的资源。

3.基础模式

基础模式 SSO 访问流程主要有以下步骤:

(1)访问服务: SSO 客户端发送请求访问应用系统提供的服务资源。

(2)定向认证: SSO 客户端会重定向用户请求到 SSO 服务器。

(3)用户认证:用户身份认证。

(4)发放票据: SSO 服务器会产生一个随机的 Service Ticket 。

(5)验证票据: SSO 服务器验证票据 Service Ticket 的合法性,验证通过后,允许客户端访问服务。

(6)传输用户信息: SSO 服务器验证票据通过后,传输用户认证结果信息给客户端。

简单实现

为了方便我就在一台电脑上进行演示了。可以把Server和Client放在不同的电脑上进行演示。

1.准备工作

(1)下载:

CAS-Server:http://www.jasig.org/cas/download

CAS-Client:http://downloads.jasig.org/cas-clients/

(2)准备三个Tomcat。

把Server端和Client端放在不同的Tomcat中。分别为Tomcat-cas,Tomcat-client1和Tomcat-client2。因为用了三个Tomcat需要都启动起来,所以需要先修改一下Tomcat的端口号以防冲突。

2.部署CAS-Server相关的Tomcat

(1)把Server包中的cas-server-webapp部署到tomcat下。

(2)更改协议

CAS默认使用的是HTTPS协议,如果使用HTTPS协议需要进行证书的生成等一系列操作。我们项目中使用的是http协议,所以就不用进行这些证书的验证。

但是需要修改配置文件,让它可以使用http协议进行访问。

修改cas-server-webapp/WEB-INF中deployerConfigContext.xml文件。

增加参数p:requireSecure="false"。

  1. <bean class="org.jasig.cas.authentication.handler.support.HttpBasedServiceCredentialsAuthenticationHandler"
  2. p:httpClient-ref="httpClient"
  3. p:requireSecure="false"/>

修改cas-server-webapp/WEB-INF/spring-configuration中的ticketGrantingTicketCookieGenerator.xml

P:cookieSecure 属性 修改为 false。

  1. <bean id="ticketGrantingTicketCookieGenerator" class="org.jasig.cas.web.support.CookieRetrievingCookieGenerator"
  2. p:cookieSecure="false"
  3. p:cookieMaxAge="-1"
  4. p:cookieName="CASTGC"
  5. p:cookiePath="/cas" />

(3)启动tomcat-cas,测试服务的端是否可以正常使用。在浏览器中输入:http://localhost:8080/cas/login


可以正常使用。

3.部署CAS-Client相关的Tomcat

(1)准备好一个项目做客户端的演示,部署到Tomcat-client1中。(刚开始我随便建立一个项目,直接用index.jsp做测试没有成功,后来才知道原来只有受保护的资源访问的时候才能跳转到登陆页。)

(2)从cas-client-3.2.0-release.zip中找到cas-client-core-3.2.1.jar,commons-logging-1.1.jar放到Tomcat-client1/webapps/cas_test/WEB-INF/lib中。

(3)在Tomcat-client1/webapps/cas_test/WEB-INF/web.xml中增加如下内容。

  1. ========================单点登录开始 ========================-->
  2. <listener>
  3. <listener-class>org.jasig.cas.client.session.SingleSignOutHttpSessionListener</listener-class>
  4. </listener>
  5. <!--该过滤器用于实现单点登出功能,可选配置。-->
  6. <filter>
  7. <filter-name>CASSingle Sign OutFilter</filter-name>
  8. <filter-class>org.jasig.cas.client.session.SingleSignOutFilter</filter-class>
  9. </filter>
  10. <filter-mapping>
  11. <filter-name>CASSingle Sign Out Filter</filter-name>
  12. <url-pattern>/*</url-pattern>
  13. </filter-mapping>
  14. <filter>
  15. <filter-name>CASFilter</filter-name>
  16. <filter-class>org.jasig.cas.client.authentication.AuthenticationFilter</filter-class>
  17. <init-param>
  18. <param-name>casServerLoginUrl</param-name>
  19. <param-value>https://localhost:8080/cas/login</param-value>
  20. </init-param>
  21. <init-param>
  22. <param-name>serverName</param-name>
  23. <param-value>http://localhost:18080</param-value>
  24. </init-param>
  25. </filter>
  26. <filter-mapping>
  27. <filter-name>CASFilter</filter-name>
  28. <url-pattern>/*</url-pattern>
  29. </filter-mapping>
  30. <!--该过滤器负责对Ticket的校验工作,必须启用它-->
  31. <filter>
  32. <filter-name>CASValidationFilter</filter-name>
  33. <filter-class>
  34. org.jasig.cas.client.validation.Cas20ProxyReceivingTicketValidationFilter</filter-class>
  35. <init-param>
  36. <param-name>casServerUrlPrefix</param-name>
  37. <param-value>https://localhost:8080/cas</param-value>
  38. </init-param>
  39. <init-param>
  40. <param-name>serverName</param-name>
  41. <param-value>http://localhost:18080</param-value>
  42. </init-param>
  43. </filter>
  44. <filter-mapping>
  45. <filter-name>CASValidationFilter</filter-name>
  46. <url-pattern>/*</url-pattern>
  47. </filter-mapping>
  48. <!--
  49. <!-- ========================单点登录结束 ======================== -->

(4)把项目部署到Tomcat-client2上,同上操作。

(5)分别开启Tomcat-cas,Tomcat-client1和Tomcat-client2。

4.测试结果

访问client1的时候跳转到登陆页面,然后进行登陆就会跳转到要访问的页面。然后紧接着访问client2,直接就会跳转到要访问的页面,不用进行登陆。

在浏览器中打开第一个clent1的项目,会出现以下界面:


说明需要进行验证。验证通过以后出现下面界面:

然后打开client2项目,直接回出现下面界面。

说明测试成功。用户只需登录一次就可以访问所有相互信任的应用系统。

SSO基于cas的登录的更多相关文章

  1. SSO之CAS单点登录详细搭建教程

    本教程是我个人编写,花费几个小时的时间,给需要学习的人员学习使用,希望能帮助到你们. [环境说明]:本文演示过程在同一个机器上的(也可以在三台实体机器或者三个的虚拟机上),环境如下: windows7 ...

  2. SSO之CAS单点登录实例演示

    本文目录: 一.概述 二.演示环境 三.JDK安装配置 四.安全证书配置 五.部署CAS-Server相关的Tomcat 六.部署CAS-Client相关的Tomcat 七. 测试验证SSO 一.概述 ...

  3. SSO 基于CAS实现单点登录 实例解析(二)

    本文目录: 概述 演示环境 部署CAS-Server相关的Tomcat 部署CAS-Client相关的Tomcat 测试验证SSO 第一: 本demo在一个机器上实现(三个虚拟主机),来看SSO单点登 ...

  4. SSO 基于Cookie+fliter实现单点登录 实例解析(一)

    接上文,SSO的理论讲解,接下来实践实践! 1.使用Cookie解决单点登录 技术点: 1.设置Cookie的路径为setPath("/").即Tomcat的目录下都有效 2.设置 ...

  5. SSO之CAS备忘

    http://blog.chinaunix.net/uid-28380443-id-4740103.html 自己负责的公司基于CAS单点登录平台架构已经上线运行,很多细节的东西是时候备忘一下了,开源 ...

  6. SSO之CAS + LDAP

    本来主要详细是介绍CAS和LDAP整合实现单点登录的步骤. 1. 依<SSO之安装CAS Server>所述安装好CAS Server.2. 安装ApacheDS.安装好ApacheDS后 ...

  7. 转)SSO单点登录在互联网电商应用中的解决方案(基于CAS的改造)

    电商平台中无论是前端还是后端会存在大量的业务应用,在整个交易的过程中请求是在各个业务应用中流转的,对于用户来讲只需要登录一次就可以访问所有的业务,这就是单点登录SSO. 单点登录开源有很多的解决方案, ...

  8. 基于CAS的SSO(单点登录)实例

    第一步 部署CAS-Server(服务端) 1.从CAS官方网站(http://developer.jasig.org/cas/)下载最新版本的CAS-Server(当前最新版本cas-server- ...

  9. 基于CAS实现单点登录(SSO):工作原理

    工作中使用到了SSO,网上看到了这个博客的一系列文章感觉不错,转载收藏 源地址http://blog.csdn.net/tch918/article/details/19930037 系列文章的第一篇 ...

随机推荐

  1. Erlang运行时中的无锁队列及其在异步线程中的应用

    本文首先介绍 Erlang 运行时中需要使用无锁队列的场合,然后介绍无锁队列的基本原理及会遇到的问题,接下来介绍 Erlang 运行时中如何通过“线程进度”机制解决无锁队列的问题,并介绍 Erlang ...

  2. angularJS1笔记-(17)-ng-bind-html指令

    angular不推荐大家在绑定数据的时候绑定html,但是如果你非要这么干也并不是不可以的.举个例子: <!DOCTYPE html> <html lang="en&quo ...

  3. MaxAlertView 强大的弹框试图

    [链接]https://github.com/MrJalen/MaxAlertView MaxAlertView ) { [MaxAlertView showAlertWithTitle:@" ...

  4. 解决Shiro+SpringBoot自定义Filter不生效问题

    在SpringBoot+Shiro实现安全框架的时候,自定义扩展了一些Filter,并注册到ShiroFilter,但是运行的时候发现总是在ShiroFilter之前就进入了自定义Filter,结果当 ...

  5. 解决java使用Runtime.exec执行linux复杂命令不成功问题

    最近要实现一个Java调用一个复杂shell命令实现数据同步,该命令有管道重定向的语句,结果硬是执行不成功,而且也没异常报出.经过一段时间的折腾终于解决了此问题,权当做备忘记录下来(重点在红色框中的“ ...

  6. syntax error:unexpected end of file

    将window上编辑的xxy1.sh脚本上传到linux上,并执行的时候提示 xxy1.sh: line 17: syntax error: unexpected end of file 但是通过ca ...

  7. try…catch 结构

    try…catch 结构 一旦发生错误,程序就中止执行了.JavaScript 提供了try...catch结构,允许对错误进行处理,选择是否往下执行. try { throw new Error(' ...

  8. gitlab邮箱服务配置

    配置邮箱服务的用途 有合并请求时,邮件通知 账号注册时,邮件验证 修改密码时,通过邮件修改 配置步骤: .开启QQ邮箱的smtp服务(不建议使用163邮箱,发几次之后,就不能发送) 设置-->账 ...

  9. [转帖]Intel为何吊打AMD,先进半导体工艺带来什么?

    Intel为何吊打AMD,先进半导体工艺带来什么? 2016-3-10 15:38  |  作者:Strike   |  关键字:超能课堂,半导体工艺,CPU制程 分享到       按照摩尔定律的发 ...

  10. Java并发编程之线程生命周期、守护线程、优先级、关闭和join、sleep、yield、interrupt

    Java并发编程中,其中一个难点是对线程生命周期的理解,和多种线程控制方法.线程沟通方法的灵活运用.这些方法和概念之间彼此联系紧密,共同构成了Java并发编程基石之一. Java线程的生命周期 Jav ...