CAS SLO(单一LogOut)如何在内部工作

时间:2016-09-21 20:11:02

标签: spring-security logout cas jasig

这些问题是基于启用spring-security的客户端提出的。

CAS SLO如何在内部工作,尤其是在使注册服务的会话无效的情况下?

为了让CAS了解注册服务列表,我们是否需要使用cas服务管理webapp?

要实施CAS SLO,是否必须实施Ehcache注册表,或者可以在没有它的情况下完成?

后端频道注销如何使会话无效?

当CAS中的全局会话无效时,我会假设删除或删除CAS服务器中与其相关的故障单。通信如何发生在注册服务上?如果单个注销不在服务端工作,那么调试此方法的最佳方法是什么?

如果适用,我们非常感谢您提供解释的示例或示例。

1 个答案:

答案 0 :(得分:1)

  

CAS SLO如何在内部工作,尤其是在使注册服务的会话无效?

回调通知将发送到已使用CAS建立记录的所有受CAS保护的应用程序。应用程序应捕获该通知并销毁其会话。

  

为了让CAS了解注册服务列表,我们是否需要使用cas服务管理webapp?

不,那只是一个用户界面。

  

要实施CAS SLO,是否必须实施Ehcache注册表,或者可以在没有它的情况下完成?

可以在没有它的情况下完成。这两个人没有任何关系。

  

后端频道注销如何使会话无效?

见上文。

  

当CAS中的全局会话无效时,我会假设删除或删除CAS服务器中与其相关的故障单。通信如何发生在注册服务上?如果单个注销不在服务端工作,那么调试此方法的最佳方法是什么?

您想要将日志级别打开到DEBUG并观看交互。如果在CAS中为应用程序配置了用于反向通道注销的应用程序,则会直接从服务器发送该通知。如果是前端频道,则会从客户端浏览器提交通知。