cas 流程图
1,訪問應用時校驗自己的session,session有效則直接提供服務,無效重定向登錄框。
2,彈出登錄會話框,輸入用戶、密碼,校驗成功后,生成castgc和ticket,castgc存在cookie里,ticket在url里,重定向至應用。
3,應用帶ticket到CasServe校驗,校驗成功生成session,有session可任意瀏覽。
4,每個sso castgc,可有多個ticket,每個應用同時只發一個ticket,但ticket用一次作廢,可設置。
5、訪問另一個應用服務器時,應用服務器讓瀏覽器重定向至casserver,cookie里帶castgc,caseserver驗證castgc通過后,發一個ticket票據,然后瀏覽器憑ticket票據請求應用服務器,應用服務器拿憑票據到caseserver里驗證,通過后即生成本應用的sessionid。
?
?
?
總結
- 上一篇: activiti搭建
- 下一篇: Tomcat中session的管理机制