cas认证核心流程2
2024-09-18 15:54:27 1 举报
cas认证核心流程2
作者其他创作
大纲/内容
渲染页面
统一身份认证中心
用户
cas判断存在sso session或cookie
设置cookie,重定向到第三方应用前端地址:http://192.168.16.131:9254/kyxt/
用户提交登录,携带用户名密码、回调地址
认证用户
用户访问应用系统A
第三方应用A
响应页面数据
ticket校验成功
应用A监测到没有认证的用户,重定向游览器到cas服务器
前端请求地址:http://192.168.16.131:8086/auth/cas/login?service=http://192.168.16.131:9254/kyxt/
认证中心检测用户未认证,跳转统一身份认证登录页面,携带redirect_uri回调地址
浏览器
输入第三方应用A地址:http://192.168.16.131:9254/kyxt/
第三方应用请求统一身份认证平台校验tickethttp://192.168.16.131:8086/cas/serviceValidTicket?ticket=ST-1-n59EVXoEC6OIPFbFwMvBGdRtTw34KJeGVRr&service=192.168.16.131:9524/kyxt
给用户生成session、并生成ticket,返回http://192.168.16.131:9254/kyxt/?ticket=ST-1-n59EVXoEC6OIPFbFwMvBGdRtTw34KJeGVRr&service=http://192.168.16.131:9254/kyxt/
访问地址:192.168.16.131:9254/kyxt/
302 location:http://192.168.16.131:8086/auth/cas/login?service=http://192.168.16.131:9254/kyxt/
浏览器访问:http://192.168.16.131:9254/kyxt/?ticket=ST-1-n59EVXoEC6OIPFbFwMvBGdRtTw34KJeGVRr
收藏
0 条评论
下一页