【发布时间】:2013-04-11 13:41:01
【问题描述】:
我正在使用 Jasig CAS .NET 客户端在我的应用程序中使用来自服务器的 SSO 进行身份验证。我已经按照文档中的说明实现了所有内容,并在我的所有控制器中添加了 [Authorize]。
从我的应用程序和我尝试与之集成的应用程序登录工作正常。我可以从任一应用程序登录,并且用户已通过身份验证。
问题在于注销。如果我从其他应用程序中注销,用户仍然可以访问我的应用程序。
这是因为 CAS 注销无法删除 cookie 吗?还是我做错了什么?
【问题讨论】:
标签: asp.net-mvc-3 single-sign-on cas jasig