简介:
### CAS单点登录服务器配置详解#### 一、CAS单点登录概述CAS(Central Authentication Service)是一种开放源代码的单点登录协议和服务框架,它为Web应用提供了一种简化了的身份验证流程。
通过CAS,用户只需要在一个地方完成登录过程,即可在多个应用间共享登录状态,无需重复登录。
#### 二、CAS服务器安装与配置##### 2.1 安装CAS服务端1. **下载CAS服务端**:首先从官方网址http://www.cas.org/下载最新的CAS服务端压缩包。
2. **部署WAR包**:将下载的WAR包复制到Tomcat的webapps目录下,并将其重命名为`cas.war`。
3. **启动Tomcat**:启动Tomcat服务器,自动解压WAR包,此时会在Tomcat的webapps目录下生成一个名为`cas`的文件夹。
4. **访问CAS**:通过浏览器访问`http://localhost:8896/cas`来测试CAS服务是否正常启动。
##### 2.2 配置CAS使用数据库验证为了实现更安全、更灵活的身份验证机制,我们可以配置CAS使用数据库进行用户身份验证。
具体步骤如下:1. **修改部署配置文件**:打开`cas-server-webapp\WEB-INF\deployerConfigContext.xml`文件,找到`SimpleTestUsernamePasswordAuthenticationHandler`配置项,将其替换为`QueryDatabaseAuthenticationHandler`。
```xml <bean id="authenticationHandler" class="org.jasig.cas.authentication.handler.QueryDatabaseAuthenticationHandler"> <!-- 数据库连接数据源 --> <property name="dataSource" ref="dataSource"/> <!-- 查询语句 --> <property name="sql" value="SELECT password FROM users WHERE username = ?"/> <!-- 密码加密方式 --> <property name="passwordEncoder" ref="passwordEncoder"/> </bean> ```2. **配置数据库连接**:在同一文件中添加一个新的`dataSource` bean来定义数据库连接信息。
```xml <bean id="dataSource" class="org.springframework.jdbc.datasource.DriverManagerDataSource"> <property name="driverClassName" value="com.mysql.jdbc.Driver"/> <property name="url" value="jdbc:mysql://localhost:3306/casdb"/> <property name="username" value="casuser"/> <property name="password" value="password"/> </bean> ```3. **配置密码加密方式**:继续在同一文件中添加`passwordEncoder` bean来指定密码加密方式,这里使用MD5作为示例。
```xml <bean id="passwordEncoder" class="org.springframework.security.crypto.password.StandardPasswordEncoder"> <constructor-arg value="MD5"/> </bean> ```4. **测试数据库验证**:重启Tomcat服务器,访问CAS服务器页面,使用数据库中的用户名和密码尝试登录,验证是否可以成功登录。
#### 三、CAS工作原理CAS的工作原理主要分为以下几个步骤:1. **用户访问服务**:用户首次访问受保护的资源时,CAS客户端会检测到HTTP请求中缺少ServiceTicket(简称ST),表明用户尚未经过身份验证。
2. **重定向至CAS服务器**:CAS客户端会将用户重定向到CAS服务器进行身份验证,并携带用户的请求URL作为参数(service参数)。
3. **用户认证**:CAS服务器接收到来自用户的认证请求后,引导用户进入登录页面。
用户输入用户名和密码进行登录,若身份验证成功,则CAS服务器通过HTTPS协议返回一个TGC(Ticket-Granting Cookie)给浏览器。
4. **发放ServiceTicket**:CAS服务器生成一个随机的ServiceTicket(简称ST),并将用户重定向回CAS客户端。
5. **验证ServiceTicket**:CAS客户端收到ST后,向CAS服务器验证ST的有效性。
如果验证通过,则允许用户访问受保护资源。
6. **传输用户信息**:CAS服务器验证ST通过后,将用户的相关认证信息发送给CAS客户端。
通过以上步骤,CAS实现了单点登录的功能,极大地提升了用户体验和系统的安全性。
### 四、CAS与HTTPS在配置CAS服务器时,可以选择使用HTTPS协议来增强通信的安全性。
如果选择HTTPS协议,则需要在服务器上配置CAS证书。
证书的创建和导入过程可以参考以下链接:[http://m.blog..net/zrk1000/article/details/51166603](http://m.blog..net/zrk1000/article/details/51166603)### 总结本文详细介绍了如何配置CAS单点登录服务,并重点讲解了如何利用Java代码实现CAS的配置,包括使用数据库进行登录验证的具体步骤。
同时,还阐述了CAS的基本工作原理,帮助读者更好地理解CAS的工作流程和技术细节。
2025/6/15 19:47:19 293KB
1
通过2个指定的WAV文件进行读取并比对其相似百分比。
使用方法:1)压缩包中的2个dll解压放入bin文件夹中,且在项目中引用dll文件WAVECompare.dll2)调用代码(参数60表示,相似度达到60%则算及格,程序将正整数,否则返回负整数)WAVECompare.WAVEObjectobjWAV=newWAVECompare.WAVEObject();int_result=objWAV.ToCompare(60,@"E:\11.wav",@"E:\22.wav");Response.Write(_result.ToString());
2025/6/15 8:16:50 19KB WAV声纹
1
modelsim-altera10.1d的破解文件,打开压缩包内含破解文档及小工具。
2025/6/15 6:29:35 511KB modelsim
1
值得一看的小游戏,比较有意思的C#小程序,源码通俗易懂,适合初学者小白,是个压缩包,适合展示给授课老师看。
2025/6/14 13:40:41 110KB C# 窗体小程序 小游戏开发
1
R语言实现PCA及其在图像压缩的应用R语言实现PCA及其在图像压缩的应用
2025/6/14 3:14:33 92KB 图像压缩
1
做的PLC的课程设计,压缩包里包含了用到的所有资料,希望有用
2025/6/13 19:13:05 3.76MB PLC 电镀流水线 程序 方案设计
1
3518-005横版分辨率1024*600,卡刷包替换boot.img已root版本。
U盘格式fat32,U盘不大于16g,需要完全格式化后把压缩包放入U盘根目录下,插在4pin或者6pinUSB接口,插入U盘后点系统升级
2025/6/13 17:50:01 757.97MB
1
使用java版的aspose-slides,处理excel文件,亲测ppt,pptx转换图片无水印,无时间限制,压缩包包含aspose-slides相关jar包和破解文件license.xml。
警告:请勿用于商业用途,仅供学习研究,如有任何版权纠纷,本人概不负责!
2025/6/13 9:30:16 22.77MB java aspose-slide
1
已打包成exe文件,说明:1.合并pdf文件(1)点击选择文件夹按钮,选择要合并的pdf文件所在的文件夹。
(2)点击合并pdf按钮(3)合并完成后会提示合并文件所在位置2.图片转pdf(1)点击选择文件夹按钮,选择要转换的图片文件所在的文件夹,目前支持.png和.jpg格式的图片。
(2)点击图片转pdf按钮。
(3)自动将转换后的pdf文件合并。
(4)完成后提示合并文件所在位置。
3.Word转pdf(1)点击选择文件夹按钮,选择要转换为pdf文件的word所在的文件夹,支持.doc和.docx格式。
(2)点击word转pdf按钮。
(3)完成后提示转换成功。
5.Pdf转word(1)点击选择文件按钮,选择要转换的pdf文件。
(2)点击pdf转word按钮。
(3)转换完成后会提示word文件所在位置。
6.Pdf转图片(1)点击选择文件按钮,选择要转换的pdf文件。
(2)如果要转换部分页面,请输入要转换的页码范围,例如转换第1,3,4,5页,请输入1,3-5。
(注意使用英文的,)(3)点击pdf转图片按钮。
(4)转换完成后会提示文件夹所在位置。
2025/6/12 17:02:36 78.26MB
1
声明:本压缩包包含前两本历时四年,在继好评如潮的《你好,放大器》之后,有“西北模电王”之称的著名教授西安交通大学电气工程学院杨建国老师携模电系列丛书《新概念模拟电路》再度归来!全书共五册,近50万字,一样的风趣幽默,一样的social化语言,深入浅出地将枯燥深奥的模电知识讲得简单易学。
《新概念模拟电路》丛书包含了《晶体管》、《负反馈和运算放大器》、《运放电路的频率特性和滤波器》、《信号处理电路》以及《源电路·信号和电源》,绝大部分内容都是杨教授亲自实验或仿真总结之后才写出来的,非常有价值。
杨教授表示,“尽管全书囊括众多模电知识点,但它绝不会是一本有着欺世盗名名字却包罗万象的大杂烩。
2025/6/12 9:15:08 11.72MB 模拟电路 PDF 晶体管 负反馈
1
共 1000 条记录 首页 上一页 下一页 尾页
在日常工作中,钉钉打卡成了我生活中不可或缺的一部分。然而,有时候这个看似简单的任务却给我带来了不少烦恼。 每天早晚,我总是得牢记打开钉钉应用,点击"工作台",再找到"考勤打卡"进行签到。有时候因为工作忙碌,会忘记打卡,导致考勤异常,影响当月的工作评价。而且,由于我使用的是苹果手机,有时候系统更新后,钉钉的某些功能会出现异常,使得打卡变得更加麻烦。 另外,我的家人使用的是安卓手机,他们也经常抱怨钉钉打卡的繁琐。尤其是对于那些不太熟悉手机操作的长辈来说,每次打卡都是一次挑战。他们总是担心自己会操作失误,导致打卡失败。 为了解决这些烦恼,我开始思考是否可以通过编写一个全自动化脚本来实现钉钉打卡。经过一段时间的摸索和学习,我终于成功编写出了一个适用于苹果和安卓系统的钉钉打卡脚本。
2024-04-09 15:03 15KB 钉钉 钉钉打卡