【问题标题】:How does CAS Authentication and Facebook connect for SSO works?SSO 的 CAS 身份验证和 Facebook 连接如何工作?
【发布时间】:2010-01-12 14:27:14
【问题描述】:

我有一个问题,与实际实施无关,更多的是关于“它是如何工作的”。 我们有一个 CAS 服务器为多个 web protals (sister protals) 进行 SSO 身份验证。 CAS 如何跨门户验证 cookie 以及如何确定用户已登录到姊妹站点。

还将相同的问题扩展到;有人可以详细说明或指出一些文件吗? FACEBOOK Connect 如何与第三方 cookie 配合使用? 我的问题是: 1. 你真的能读懂第三方cookies吗? 2. 您的站点如何知道(如果它实现了 facebook 连接)用户已登录到 facebook? 3.我猜Facebook提供的JS可能会验证它;但它是否能够读取 facebook 留下的那些 cookie,即使该 JS 包含在我的门户中?

也许我不清楚,但这是因为我并没有真正了解 Funda 上的 Single Sign。如果有人能解释一下这些东西是如何交替工作的;我将不胜感激。

干杯

【问题讨论】:

    标签: facebook single-sign-on cas


    【解决方案1】:

    我不确定 Facebook Connect,但对于 CAS,CAS 服务器的登录 cookie 仅由 CAS 服务器本身使用。该过程的工作方式如下:

    1. 请求站点将用户的浏览器重定向到 CAS 服务器
    2. CAS 服务器完成它的工作,对用户进行身份验证(如果尚未通过身份验证),然后使用查询字符串中的 CAS 票证将用户的浏览器发送回请求站点。
    3. 请求站点向 CAS 服务器发出 HTTP 请求以验证票证,如果有效,则返回用户的用户名,请求站点可以登录该用户。

    CAS protocol如果想了解细节,还是比较容易理解的。

    【讨论】:

    • 感谢您提供了有关 CAS 的详细信息。这将是一个很好的起点。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-02-24
    • 2016-10-31
    相关资源
    最近更新 更多