l.NET C#客户端CASP
n这是一个使用C#写的CAS客户端,用于.NET程序的单点登录。
lASP.NET的例子
nASP.NET没有专门的客户端,但是有一个例子来说明如何在ASP.NET中使用CAS。这个例子直接校验CAS的ticket,而不是校验用户名和密码。
lPerl客户端PerlCAS
nPerl语言的客户端
lPHP客户端phpCAS
n这个不用说了,让PHP支持CAS的客户端,用得很广泛。
lZope客户端ACASUserFolder
n让Zope和Plone系统支持CAS的客户端,也用得很广泛。
lPrado、Ruby、Seraph、WebObjects等客户端。
n这些国内用得比较少,就不一一描述了。linux weblogic新建域
CAS还有一个列表,列出了经过CAS认证的应用程序,包括:
CASifying Oracle Applications
Oracle Calendar Web Client with mod_cas
Oracle Portal
Oracle 11i Applications
ESUP-Portail CASified Applications
ESUP-Portailhas CASified and re-distributes many open source applications:
CASified Horde
Sun One CAS Proxy
CASifying Misc. Applications
Sakai
PeopleSoft
Tomcat Manager
Apache Pluto Poral Driver
Outlook Web Access
WebCalendar
Magnolia CMS
这个列表中没有包含SAP、Lotus Domino、WebSphere、Weblogic等常用的商业系统,这可能就是CAS和商业单点登录产品相比最大的弱项了吧。
2.7CAS原理简介
CAS被设计为一个独立的Web应用,目前是通过若干个Java servlets来实现的。CAS必须运行在支持SSL的web服务器至上。应用程序可以通过三个URL路径来使用CAS,分别是登录URL(login URL),校验URL(validation URL)和登出URL(logout URL)。
CAS的工作原理如图4所示。
图4CAS的工作原理
l应用程序一开始,通常跳过原来的登陆界面,而直接转向CAS自带的登录界面。当然也可以在应用程序的主界面上增加一个登录之类的按钮,来完成跳转工作。
n如果用户喜欢的话,也可以手工直接进入CAS的登录界面,先进行登录,在启动其他的应用程序。不过这种模式主要用于测试环境。
lCAS的登录界面处理所谓的“主体认证”。它要求用户输入用户名和密码,就像普通的登录界面一样,如图5所示。
图5CAS的登录界面
l主体认证时,CAS获取用户名和密码,然后通过某种认证机制进行认证。通常认证机制是LDAP。
l为了进行以后的单点登录,CAS向浏览器送回一个所谓的“内存cookie”。这种cookie并不是真的保存在内存中,而只是浏览器一关闭,cookie就自动过期。这个cookie称为“ticket-granting cookie”,用来表明用户已经成功地登录。
l认证成功后,CAS服务器创建一个很长的、随机生成的字符串,称为“Ticket”。随后,CAS将这个ticket和成功登录的用户,以及服务联系在一起。这个ticket是一次性使用的一种凭证,它只对登录成功的用户及其服务使用一次。使用过以后立刻失效。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29948-7.html
必须自主