如何强制从CAS服务器注销(不存在)用户

时间:2014-07-13 03:32:49

标签: single-sign-on cas

有没有办法在没有用户访问CAS服务器的注销页面的情况下从客户端应用程序撤销/无效用户的CAS会话?

情况是用户可能正在访问所有通过CAS服务器进行身份验证的1-n服务。其中一个客户服务负责用户帐户,有时需要终止帐户。如果该用户登录到1-n其他服务,则需要立即销毁这些会话。通常,这是通过用户点击" logout"来完成的,但如果用户不在场,那就不可能了。

1 个答案:

答案 0 :(得分:0)

我认为您必须定期检查机票是否已过期。 检查这个主题 CAS and Spring-Security: regularly check if a ticket has expired