由于项目需求要实现单点登出需要在网上找了N久终于实现单点登出。

使用cas-server-core-3.3.3.jar(CAS Server 3.3.3)

使用cas-client-core-3.1.3.jar(CAS Client 3.1.3)

项目结合CAS SpringSecurity SSH

普通项目(没有结合Spring Security)的可以在web.xml中加入如下代码

[xhtml] view plaincopy

 
  1. <filter>
  2. <filter-name>CAS Single Sign Out Filter</filter-name>
  3. <filter-class>org.jasig.cas.client.session.SingleSignOutFilter</filter-class>
  4. </filter>
  5. <filter-mapping>
  6. <filter-name>CAS Single Sign Out Filter</filter-name>
  7. <url-pattern>/*</url-pattern>
  8. </filter-mapping>
  9. <listener>
  10. <listener-class>
  11. org.jasig.cas.client.session.SingleSignOutHttpSessionListener
  12. </listener-class>
  13. </listener>

在我们的项目中由于结合了SpringSecurity 可以将filter加入到spring Security过滤链中,也可以直接向上面的一样加入web.xml中

首先在web.xml中加入监听器。

[xhtml] view plaincopy

 
  1. <!-- single sign out -->
  2. <listener>
  3. <listener-class>
  4. org.jasig.cas.client.session.SingleSignOutHttpSessionListener
  5. </listener-class>
  6. </listener>
  7. <!-- single sign out -->

然后把filter加入到spring Security过滤链中

[xhtml] view plaincopy

 
  1. <!-- single sign out -->
  2. <b:bean id="casSingleSignOutFilter" class="check.SingleSignOutFilter">
  3. <custom-filter before="CAS_PROCESSING_FILTER"/>
  4. </b:bean>
  5. <!-- single sign out -->

注意上面的class="check.SingleSignOutFilter"是我自定义的filter(由于CAS3.1.3定义的SingleSignOutFilter在某种意思上没有起到作用)详情请见http://www.javaeye.com/topic/546785

自己定义一个类

[java] view plaincopy

 
  1. package check;
  2. import java.io.IOException;
  3. import java.util.Enumeration;
  4. import javax.servlet.FilterChain;
  5. import javax.servlet.FilterConfig;
  6. import javax.servlet.ServletException;
  7. import javax.servlet.ServletRequest;
  8. import javax.servlet.ServletResponse;
  9. import javax.servlet.http.HttpServletRequest;
  10. import javax.servlet.http.HttpSession;
  11. import org.apache.commons.logging.Log;
  12. import org.apache.commons.logging.LogFactory;
  13. import org.jasig.cas.client.session.HashMapBackedSessionMappingStorage;
  14. import org.jasig.cas.client.session.SessionMappingStorage;
  15. import org.jasig.cas.client.util.AbstractConfigurationFilter;
  16. import org.jasig.cas.client.util.CommonUtils;
  17. import org.jasig.cas.client.util.XmlUtils;
  18. public final class SingleSignOutFilter extends AbstractConfigurationFilter
  19. {
  20. private String artifactParameterName;
  21. private static SessionMappingStorage SESSION_MAPPING_STORAGE = new HashMapBackedSessionMappingStorage();
  22. private static Log log = LogFactory.getLog(SingleSignOutFilter.class);
  23. public SingleSignOutFilter()
  24. {
  25. this.artifactParameterName = "ticket";
  26. }
  27. public void init(FilterConfig filterConfig)
  28. throws ServletException
  29. {
  30. setArtifactParameterName(getPropertyFromInitParams(filterConfig, "artifactParameterName", "ticket"));
  31. init();
  32. }
  33. public void init() {
  34. CommonUtils.assertNotNull(this.artifactParameterName, "artifactParameterName cannot be null.");
  35. CommonUtils.assertNotNull(SESSION_MAPPING_STORAGE, "sessionMappingStorage cannote be null.");
  36. }
  37. public void setArtifactParameterName(String artifactParameterName) {
  38. this.artifactParameterName = artifactParameterName;
  39. }
  40. public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
  41. final HttpServletRequest request = (HttpServletRequest) servletRequest;
  42. final String logoutRequest = CommonUtils.safeGetParameter(request, "logoutRequest");
  43. Enumeration ff = request.getParameterNames();
  44. String a = request.getQueryString();
  45. if (CommonUtils.isNotBlank(logoutRequest)) {
  46. final String sessionIdentifier = XmlUtils.getTextForElement(logoutRequest, "SessionIndex");
  47. if (CommonUtils.isNotBlank(sessionIdentifier)) {
  48. final HttpSession session = SESSION_MAPPING_STORAGE.removeSessionByMappingId(sessionIdentifier);
  49. if (session != null) {
  50. String sessionID = session.getId();
  51. try {
  52. session.invalidate();
  53. } catch (final IllegalStateException e) {
  54. }
  55. }
  56. }
  57. }
  58. else{
  59. final String artifact = CommonUtils.safeGetParameter(request, this.artifactParameterName);
  60. final HttpSession session = request.getSession(false);
  61. if (CommonUtils.isNotBlank(artifact) && session!=null) {
  62. try {
  63. SESSION_MAPPING_STORAGE.removeBySessionById(session.getId());
  64. } catch (final Exception e) {
  65. }
  66. SESSION_MAPPING_STORAGE.addSessionById(artifact, session);
  67. }
  68. }
  69. filterChain.doFilter(servletRequest, servletResponse);
  70. }
  71. public void setSessionMappingStorage(SessionMappingStorage storage) {
  72. SESSION_MAPPING_STORAGE = storage;
  73. }
  74. public static SessionMappingStorage getSessionMappingStorage() {
  75. return SESSION_MAPPING_STORAGE;
  76. }
  77. public void destroy()
  78. {
  79. }
  80. }

完成。

这样即可实现单点登出。(所有java应用的单点退出)

1)这样实现的效果是在登出的时候CAS Server 分发给各个客户端让各个客户端都登出,这个得让FIlter来获取,例子:一个index页面有两个链接一个指向java应用,一个指向php应用在 java应用加filter 后能做出相应的动作退出动作,而对于php自己没加任何filter就没有退出。所以也得写个filter。

2)由于我们点击退出的时候请求CAS Server 而后Server分发任务让每个应用退出的消息,java程序通过filter来执行退出。PHP提供了一个phpCAS::handleLogoutRequests()来检验服务器发来的信息,

具体我们可以把这个代码放在phpbb3/include/function.php中的点击事件里面代码如下:

[php] view plaincopy

 
  1. if(!$admin && CAS_ENABLE){
  2. // initialize phpCAS
  3. phpCAS::client(CAS_VERSION_2_0, CAS_SERVER_HOSTNAME, CAS_SERVER_PORT, CAS_SERVER_APP_NAME);
  4. phpCAS::setNoCasServerValidation();
  5. // force CAS authentication
  6. phpCAS::handleLogoutRequests();//加的去看看有没有服务器端发出注销消息。
  7. phpCAS::forceAuthentication();

原文出自:http://blog.csdn.net/lishuangzhe7047/article/details/38587151

cas单点登出的更多相关文章

  1. CAS学习笔记四:CAS单点登出流程

    CAS 的登出包含两种情况,一种是CAS客户端登出,另一种是CAS单点登出,使用流程图说明这两者的不同.(一图胜千言) 总结自官方文档 CAS客户端登出流程 如图,客户端的登出仅仅是过期当前用户与客户 ...

  2. CAS学习笔记五:SpringBoot自动/手动配置方式集成CAS单点登出

    本文目标 基于SpringBoot + Maven 分别使用自动配置与手动配置过滤器方式实现CAS客户端登出及单点登出. 本文基于<CAS学习笔记三:SpringBoot自动/手动配置方式集成C ...

  3. CAS单点登出的原理

    单点登出功能跟单点登录功能是相对应的,旨在通过Cas Server的登出使所有的Cas Client都登出. Cas Server的登出是通过请求“/logout”发生的,即如果你的Cas Serve ...

  4. 源代码解读Cas实现单点登出(single sign out)功能实现原理

    关于Cas实现单点登入(single sing on)功能的文章在网上介绍的比较多,想必大家多多少少都已经有所了解,在此就不再做具体介绍.如果不清楚的,那只能等我把single sign on这块整理 ...

  5. 源代码解读Cas实现单点登出(single sign out)功能实现原理--转

    关于Cas实现单点登入(single sing on)功能的文章在网上介绍的比较多,想必大家多多少少都已经有所了解,在此就不再做具体介绍.如果不清楚的,那只能等我把single sign on这块整理 ...

  6. 单点登录CAS使用记(六):单点登出、单点注销

    单点登出基本上没有啥配置 直接在原来logout的时候,重定向到Cas-Server的logout方法 @RequestSecurity @RequestMapping(value = "l ...

  7. Cas(08)——单点登出

    单点登出 目录 1.1     Cas Client端配置单点登出 1.2     Cas Server端禁用单点登出 1.1     Cas Client端配置单点登出 单点登出功能跟单点登录功能是 ...

  8. springmvc shiro整合cas单点登入

    shiro cas分为登入跟登出 maven依赖: <dependency> <groupId>org.apache.shiro</groupId> <art ...

  9. jfinal集成cas单点认证实践

    本示例jfinal集成cas单点认证,采用获取到登录用户session信息后,在本地站点备份一份session信息,主要做以下几个步骤: 1.站点引入响应jar包: 2.在web.xml中配置对应过滤 ...

随机推荐

  1. GOOGLE影像地图

    卫星地图高清 //  

  2. Go在linux下的安装

    在Ubuntu.Debian 或者 Linux Mint上安装Go语言 下面是在基于Debian的发行版上使用apt-get来安装Go语言和它的开发工具. $ sudo apt-get install ...

  3. 【jquery】javaScript中prototype的妙用 巧妙运用prototype属性原型链创建对象

    prototype  可以有好多有优化实现方法 http://blog.csdn.net/liuqiwen0512/article/details/8089690 在 JavaScript 中,每个函 ...

  4. cocos2d下,优秀骨骼spine的换装思路

    语文老师说,文章要有个好开头!!! 最近正在引入spine骨骼代替dragon bone骨骼,既然要替代,那么原先在dragon bone上的一些额外需求,不管dragon bone上能不能实现,都应 ...

  5. 在Visual Studio中快速启动调试Web应用程序

    原文:http://blog.csdn.net/effun/article/details/2638535 到2005,Visual Studio在启动调试的功能上进行了一些改善,不过因为只是简单的一 ...

  6. MyEclipse 简单快捷键

    1) Ctrl+/  注释当前行,再按则取消注释 2) Ctrl+M切换窗口的大小 3) Ctrl+Shift+O作用是缺少的Import语句被加入,多余的Import语句被删除. 4)Alt+/ 代 ...

  7. 关于JS及应用程序开发的一些体会

    代码通常从 一,生命周期 二,业务流程 这几方面来看. JS Client可以和Server端分离. JS端的生命周期. Server端就是 JS能处理的只是HTTP协议.

  8. zabbix3.0 安装方法,一键实现短信、电话、微信、APP 告警

    引言 免费开源监控工具 Zabbix 因其强大的监控功能得到各大互联网公司的广泛认可,具体功能不再详细介绍,在之前发布的 Zabbix 2.4.1 安装及微信短信提醒已经做了详细介绍,本篇主要对 Za ...

  9. Capsule:开源的 JVM 应用部署工具

    [编者按]本文作者 Ron Pressler 是 Parallel Universe 公司的创始人,拥有着丰富的高性能开发经验.通过这篇文章,Ron 向大家详细介绍了全新的开源 JVM 部署工具--C ...

  10. 一个IT人士的个人经历,给迷失方向的朋友

    这些日子我一直在写一个实时操作系统内核,已有小成了,等写完我会全部公开,希望能够为国内IT的发展尽自己一份微薄的力量.最近看到很多学生朋友和我当年一样没有方向 ,所以把我的经历写出来与大家共勉,希望能 ...