【问题标题】:Spring Security and CASSpring Security 和 CAS
【发布时间】:2012-12-02 11:40:30
【问题描述】:

我有一些问题取决于集成 Spring Security 3 和 CAS 技术。 我知道 SS 让我能够使用一些提供程序和过滤器设置 CAS 身份验证。但我没有t see examples that describe how can I use my custom login form or page. CAS gives options to setup custom design of login page, but this solution isnt 为我服务。 我需要在我的应用程序中实现弹出登录表单。这是要求,我无法更改任何内容。

所以,我的问题是: 如何将 Spring Security 和 CAS 与我的自定义登录表单/页面集成? 请给我一些关于这个问题的例子或主题链接。

或者也许我不能使用 CAS。也许是一些 OpenId 技术?

谢谢!

【问题讨论】:

    标签: spring-security single-sign-on cas


    【解决方案1】:

    CAS的基本原理之一:实际应用程序对用户密码一无所知。因此,如果您绝对想拥有带有密码的登录页面,请考虑使用其他技术。例如,如果您可以为每个应用程序添加一个子域,那么基于域 coockie 的身份验证就足够了(考虑 Google 与 docs.google.com、mail.google.com 等...)

    【讨论】:

    • 谢谢,马克西姆。还有一个问题。 Spring Security 对跨子域的会话没有任何问题?你有这种方法的例子吗?
    猜你喜欢
    • 2012-04-07
    • 1970-01-01
    • 2013-05-25
    • 1970-01-01
    • 2015-12-28
    • 2014-01-28
    • 2015-05-07
    • 1970-01-01
    • 2011-04-20
    相关资源
    最近更新 更多