什么是CAS单点登录

   早上遇到别人说的CAS单点登录问题,俺在一旁一头雾水,就看了一下什么是CAS单点登录,由于度娘上基本没有关于什么CAS单点登录,都是说怎么部署的,所以写一下这篇东西记录一下个人理解。

场景:由于一个公司的web应用有很多,每个应用的登录系统都不一样,当同一个用户访问一个公司的应用时,我们不可能要让他登录多次(ps:例如腾讯有很多应用,QQ,空间,邮箱,游戏等等),CAS单点登录就是为了处理这种情况的。

实现原理:我的理解,就是例如一个用户先进入一个应用A,会先访问CAS服务器,CAS发现其没登录就要求其登录,登录后,会在CAS放一份记录key(类似cookie数据)。当用户访问应用B的时候(这时浏览器已有cookie),会把key发到CAS进行验证,然后回匹配到之前访问应用A的key,然后返回登录成功的信息。

个人理解,错了请指出,谢谢

猜你喜欢

转载自aschs.iteye.com/blog/2195744