【问题标题】:phpCAS single sign out or check authenticationphpCAS 单点注销或检查身份验证
【发布时间】:2013-11-12 15:55:20
【问题描述】:

我在我的应用程序上使用 phpCAS (v 1.3.2)。我想对 CAS 服务器进行定期检查,以确定用户是否已被其他参与的 SSO 应用程序注销。但是,每当我执行 phpCAS::checkAuthentication() 或 phpCAS::forceAuthentication() 时,即使其他一些应用程序已经注销,或者即使我使用 CAS 服务器的注销 url/链接直接注销,它也总是会返回经过身份验证的。我看到这是因为本地会话仍然存在,所以它不需要对服务器进行检查。销毁此会话是其他应用程序的责任吗?

另一种方式工作得很好——也就是说,我在我的应用程序上注销(w/c 正在使用 phpCAS),然后我也与其他参与的 sso 应用程序甚至在服务器的门户上注销。顺便说一句,我已经尝试了 CAS 库提供的所有示例。没有工作。

我错过了什么?

【问题讨论】:

    标签: single-sign-on cas phpcas


    【解决方案1】:

    您应该收听来自用户已注销的 CAS 服务器的通知,而不是主动检查 CAS 服务器。为此,您需要实现single sign out。有an example of how to do this in phpCAS:只需将phpCAS::handleLogoutRequests(false); 添加到您的登录脚本,然后调用phpCAS::forceAuthentication()

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-05-25
      • 1970-01-01
      • 1970-01-01
      • 2011-06-03
      • 2010-11-07
      • 2021-10-08
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多