Cas(08)——单点登出

简介: 单点登出   目录 1.1     Cas Client端配置单点登出 1.2     Cas Server端禁用单点登出   1.1     Cas Client端配置单点登出        单点登出功能跟单点登录功能是相对应的,旨在通过Cas Server的登出使所有的Cas Client都登出。


单点登出

 

目录

1.1     Cas Client端配置单点登出

1.2     Cas Server端禁用单点登出

 

1.1     Cas Client端配置单点登出

      单点登出功能跟单点登录功能是相对应的,旨在通过Cas Server的登出使所有的Cas Client都登出。Cas Server的登出是通过请求“/logout”发生的,即如果你的Cas Server部署的访问路径为“https://localhost:8443/cas”时,通过访问“https://localhost:8443/cas/logout”可以触发Cas Server的登出操作,进而触发Cas Client的登出。在请求Cas Serverlogout时,Cas Server会将客户端携带的TGT删除,同时回调该TGT对应的所有service,即所有的Cas ClientCas Server中对应的TGT失效时默认也会触发同样的操作。Cas Client如果需要响应该回调,进而在Cas Client端进行登出操作的话就需要有对应的支持。具体来说,需要在Cas Client应用的web.xml文件中添加如下FilterListener

  <listener>

  <listener-class>org.jasig.cas.client.session.SingleSignOutHttpSessionListenerlistener-class>

  listener>

 

  <filter>

     <filter-name>casSingleSignOutFilterfilter-name>

    <filter-class>org.jasig.cas.client.session.SingleSignOutFilterfilter-class>

  filter>

  <filter-mapping>

     <filter-name>casSingleSignOutFilterfilter-name>

     <url-pattern>/*url-pattern>

  filter-mapping>

 

      SingleSignOutFilter需要配置在所有Filter之前,当Cas Client通过Cas Server登录成功,Cas Server会携带生成的Service Ticket回调Cas Client,此时SingleSignOutFilter会将Service Ticket与当前的Session绑定在一起。当Cas Server在进行logout后回调Cas Client应用时也会携带该Service Ticket,此时Cas Client配置的SingleSignOutFilter将会使对应的Session失效,进而达到登出的目的。

      SingleSignOutHttpSessionListener用于在Cas Client应用中的Session过期时将其从对应的映射关系中移除。

 

1.2     Cas Server端禁用单点登出

      单点登出功能默认在Cas Server端是启用的。可能因为某种原因用户想禁用它。在Cas ServerWEB-INF/spring-configuration目录下有一个argumentExtractorsConfiguration.xml文件,其中定义了两个ArgumentExtractor类型的bean,一个是针对于Cas协议的,一个是针对于SAMP1.1协议的,但是它们都定义了一个共同的属性disableSingleSignOut,如下所示,该值对应的是一个属性替换变量,默认为false

  <bean

      id="casArgumentExtractor"

      class="org.jasig.cas.web.support.CasArgumentExtractor"

        p:httpClient-ref="noRedirectHttpClient"

        p:disableSingleSignOut="${slo.callbacks.disabled:false}" />

 

   <bean id="samlArgumentExtractor" class="org.jasig.cas.web.support.SamlArgumentExtractor"

            p:httpClient-ref="noRedirectHttpClient"

            p:disableSingleSignOut="${slo.callbacks.disabled:false}" />

 

      在前面的内容中已经介绍过,Cas Server的所有属性替换变量都是定义在WEB-INF/cas.properties文件中的。所以如果需要禁用Cas Serverlogout功能,我们可以在cas.properties文件中指定“slo.callbacks.disabled=true”。

 

(注:本文是基于Cas Server3.5.2Cas Client3.1.11所写)


 

目录
相关文章
|
算法 Java 应用服务中间件
cas5.3:CAS Server搭建
cas5.3:CAS Server搭建
1300 0
|
Java 测试技术 开发工具
拯救狗屎代码:基于 Gitlab 的代码审查,简单实用
code review 的目的是提高代码质量,减少开发bug,俗话说,三人行必有我师,众人拾柴火焰高。 gitlab提供了code review机制,对基于gitlab的code review,直接以具体例子的形式做个实践总结。
1622 0
拯救狗屎代码:基于 Gitlab 的代码审查,简单实用
免费证书certbot-aliyun
免费证书certbot-aliyun
1217 1
|
架构师 Java 测试技术
一文搞透高并发指标(QPS、TPS、吞吐量等)
详解高并发场景下的QPS、TPS、RT及吞吐量等关键性能指标,帮助理解系统性能评估的核心概念。关注【mikechen的互联网架构】,10年+BAT架构经验倾囊相授。
一文搞透高并发指标(QPS、TPS、吞吐量等)
|
安全 Java API
【Java面试题汇总】Java基础篇——String+集合+泛型+IO+异常+反射(2023版)
String常量池、String、StringBuffer、Stringbuilder有什么区别、List与Set的区别、ArrayList和LinkedList的区别、HashMap底层原理、ConcurrentHashMap、HashMap和Hashtable的区别、泛型擦除、ABA问题、IO多路复用、BIO、NIO、O、异常处理机制、反射
【Java面试题汇总】Java基础篇——String+集合+泛型+IO+异常+反射(2023版)
|
网络协议 网络安全 数据安全/隐私保护
🔒SSL免费证书自动申请及续期-Certimate
Certimate 是一款旨在简化 SSL 证书管理的工具,尤其适用于需要维护多个域名的个人或小企业用户。它可以自动申请和续期证书,避免了手动操作的繁琐与易忘问题。Certimate 支持私有部署,确保数据安全,并能通过简单配置自动完成证书申请与续期,无需人工干预。详情及使用文档见:[https://docs.certimate.me](https://docs.certimate.me)。
1716 1
|
存储 C语言
C语言向函数传递一维数组的技术详解
C语言向函数传递一维数组的技术详解
638 0
|
存储 安全 Java
【SSO-CAS部署】安装部署单点登录组件CAS(5.3.x版本)
【SSO-CAS部署】安装部署单点登录组件CAS(5.3.x版本)
1339 0
【SSO-CAS部署】安装部署单点登录组件CAS(5.3.x版本)
|
XML Java API
WebService简介
WebService简介
1055 2
|
XML Java 数据格式
@DependsOn:解析 Spring 中的依赖关系之艺术
@DependsOn:解析 Spring 中的依赖关系之艺术
1173 0