【问题标题】:CAS SSO - CASPRIVACY and TGCCAS SSO - CASPRIVACY 和 TGC
【发布时间】:2016-09-26 14:40:43
【问题描述】:

我是 CAS 新手,我正在尝试更多地了解 CASPRIVACY 和 TGC cookie 参数。

为了使 CAS SSO 会话无效,是否足以将 CASPRIVACY 和 TGC cookie 值设置为空,或者我们还需要做些什么?

我们是否必须为 CASPRIVACY 设置一个默认值,或者在 CAS 服务器中是否有任何属性文件来管理它?

【问题讨论】:

    标签: cookies spring-security cas jasig


    【解决方案1】:

    要使 CAS SSO 会话无效,您需要调用 /cas/logout 端点,该端点将删除这些 cookie,但也会删除与 CASTGC 关联的用户身份。 如果您已正确配置应用程序注销端点和 CAS 服务,这也会删除应用程序会话

    【讨论】:

    • 我正在调用 /cas/logout,它使 CAS 中的会话无效。我还看到它也在从浏览器中删除 TGC cookie。但它只是记录我调用 /cas/logout 的应用程序。但是其他 cas 客户端应用程序根本没有注销。因此,我怀疑 CAS 是否需要从 cookie 中清除任何其他内容。有什么指点吗?
    • 其他应用CAS服务是否在CAS服务器端配置了BACK CHANNEL?其他 CAS 客户端应用程序是否能够处理 CAS 注销请求?
    • 是的,CAS服务在CAS服务器端配置为BACK_CHANNEL。但只有发出 CAS 注销请求的 CAS 服务才会被注销。其他 CAS 客户端应用程序无法处理 CAS 注销请求。所有的 CAS 客户端应用程序都配置了 SingleSignOutFilter 和 SingleSignOutHttpSessionListener。
    • 最好用你的日志在 CAS 邮件列表上提问
    • 感谢您迄今为止的回复。我已经在 CAS 邮件列表中问过这个问题,Click here to go to question in CAS Developer group
    猜你喜欢
    • 2017-10-26
    • 2014-06-07
    • 1970-01-01
    • 2012-06-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-09-03
    • 2015-12-28
    相关资源
    最近更新 更多