【问题标题】:How to force logout a (non-present) user from CAS server如何从 CAS 服务器强制注销(不存在的)用户
【发布时间】:2014-07-13 03:32:48
【问题描述】:

有没有一种方法可以在用户不访问 CAS 服务器的注销页面的情况下从客户端应用程序撤销/使用户的 CAS 会话无效?

情况是用户可能正在访问 1-n 个服务,这些服务都通过 CAS 服务器进行身份验证。其中一个客户服务负责用户帐户,有时需要终止帐户。如果该用户登录到 1-n 个其他服务,则需要立即销毁这些会话。通常这是通过用户单击“注销”来完成的,但如果用户不存在,则这是不可能的。

【问题讨论】:

    标签: single-sign-on cas


    【解决方案1】:

    我认为您必须定期检查票是否已过期。 检查这个主题 CAS and Spring-Security: regularly check if a ticket has expired

    【讨论】:

    • 但 CAS 票证不会过期,因为注销只会发生在客户端应用程序中。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-10-24
    • 2020-09-06
    • 1970-01-01
    • 1970-01-01
    • 2014-09-01
    • 2013-12-04
    • 2014-11-12
    相关资源
    最近更新 更多