时序图模版
2020-09-22 21:09:33 1 举报
CAS服务器认证流程
作者其他创作
大纲/内容
6.返回登录页面,https://10.5.165.33:8443/cas/login?service=http://10.5.165.15/nation/v1/natinDictData/123
浏览器第一次访问CAS-CLIENT客户端认证流程
CAS-CLIENT
17.认证TGC是否过期,未过期则直接重定向回资源地址,同时再次颁发ST,携带在ticket后;如果已过期则直接返回登录页面
18.通知浏览器重定向Location=\"http://10.5.165.15/nation/v1/nationDictData/123?ticket=ST-*****-****-****\"
8.认证成功
13.携带着cookis:JESSION=****访问资源http://10.5.165.15/nation/v1/nationDictData/123
浏览器
如果浏览器第二次访问,直接携带JESSION即可,认证流程就以下几步
14.CAS-SERVER验证session成功,返回资源
CAS-SERVER
4.重定向到CAS-SERVER,地址:https://10.5.165.33:8443/cas?service=http://10.5.165.15/nation/v1/natinDictData/123
11.客户端CAS认证过滤器拦截本次请求,获取ST临时票据去服务端验证ST是否有效,无效直接本次请求失败;有效的话通知客户端再次重定向到本次访问链接,不过不在携带ticket参数
1.请求资源http://10.5.165.15/nation/v1/nationDictData/123
7.输入用户名/密码,调用cas-server端认证
15.如果session失效,则第14步变为重定向到CAS-SERVER
浏览器第二次访问,JESSION丢失或失效情况
10.浏览器发起重定向请求http://10.5.165.15/nation/v1/nationDictData/123?ticket=ST-*****-****-****
3.无权限,通知浏览器重定向到CAS-SERVER
0 条评论
回复 删除
下一页