CAS

2019-12-19  本文已影响0人  花神子

背景

CAS(Central Authentication Service) 是 Yale 大学发起的一个开源项目,本节主要分析 CAS 的安全性,以及为什么 CAS 被这样设计.

组成

从结构体系看, CAS 包含两部分

CAS Server

CAS Client

原理简介

CAS 是通过 TGT(Ticket Granting Ticket) 来获取 ST(Service Ticket) ,通过 ST 来访问服务,而 CAS 也有对应 TGT , ST 的实体,而且他们在保护 TGT 的方法上虽然有所区别,但是,最终都可以实现这样一个目的——免去多次登录的麻烦。

上一篇 下一篇

猜你喜欢

热点阅读