cas

    0热度

    1回答

    我有一个受CAS保护的应用程序。我将提供指向另一个应用程序(SAML IDP)的链接,并且该应用程序不受CAS保护。所以我必须将CAS令牌从我的应用程序传递给IDP,并且IDP必须使用CAS验证该令牌并获取用户。问题是,每当我尝试验证CAS令牌(已经由我的应用验证)“ServiceTicket [XX]已经过期”。我正在使用URL/serviceValidate,CAS版本是3.5.2。有没有一种

    0热度

    1回答

    该文档明确指出,CAS为启用HTTP访问控制(CORS)提供了一流的支持。 但是,它是默认启用还是需要设置? 我正在处理客户端Angular代码尝试访问另一个域上的服务器API的Web应用程序。服务器本身启用了CORS。沟通工作正常,没有任何安全措施。当我介绍了CAS的单点登录混进去,我得到了以下错误: Failed to load https://myCasServer.com/?service

    1热度

    1回答

    我在中科院4.2.x版通过这个文件successed: https://apereo.github.io/cas/4.2.x/installation/Configuring-LongTerm-Authentication.html 在CAS的5.1.x很多变化,现在我想升级到5.1.x版。重做了很多文件,但仍然感到困惑。喜欢 。 <var name="credential" class="org

    1热度

    1回答

    CAS单一登录不起作用。登录后,当我们从app1(主页)导航到其他应用程序时,它每次要求登录凭据以从app1访问app2。

    0热度

    1回答

    我在想如果在用户已经登录到服务应用程序的情况下是否有可能绕过服务票据生成。 案例: 用户有多个浏览器窗口打开相同的服务。 (例如,浏览器启动后)。每个选项卡包含登录窗口。 在第一个标签中,他将提供登录名和密码,CAS服务器将验证他并生成TGT和ST。 ST已经过适当的验证,用户可以看到服务应用程序的内容。 其他选项卡仍显示CAS登录窗口。 当用户刷新标签内容时,CAS将生成新的ST并将重定向到服务

    0热度

    1回答

    我正尝试创建一个应用程序构建在环境中保持相同的环境。为了支持这一点,我已经将任何属性文件外部化为从外部目录读取,例如$ CATALINA_BASE/conf/app1/config 我们使用ehcache进行缓存(用于CAS)和实例之间的复制我似乎得到错误如果ehcache-replicated.xml不存在于WEB-INF/classes目录中。我尝试更新的Tomcat这样的setenv.sh:

    1热度

    1回答

    我有问题,禁用JASIG CAS SSO而不接触web.xml。现在我配置像这样的cas web.xml config。 最好的办法是以某种方式将所有配置移动到外部属性文件中,以便在开发过程中方便地禁用它,因为一旦执行它就无法访问CAS服务器。 我尝试将配置移动到像这里的弹簧豆bean definition for cas server。不幸的是,即使我提供了所有服务/服务器名称配置,我仍然收到错

    0热度

    1回答

    我的学校要实现一个CAS服务,我做的大部分配置,但我需要注册的Web应用程序,我如何注册在CAS服务管理web应用程序?或者如果你有一些样品可以帮助我,我会非常感激。

    1热度

    1回答

    不同的身份验证方法差不多标题所说的话。 我使用Django的1.11,我一直要求设置CAS作为身份验证方法的一些观点,并保留后面的Django模型AUTH休息或让他们无需验证。 我正在尝试将django_cas_ng整合到我的项目中,以重定向到CAS服务器进行身份验证,但我无法弄清楚如何区分视图函数中的auth方法。 Django支持多个AUTH后端,或甚至完全定制的,但我不知道是否可以指定名称为

    0热度

    1回答

    我有一个问题,如何同步群集中cas服务器节点之间的json服务文件。 如何做到这一点,是CAS服务器配置服务目录可以接受一个包含服务的url文件夹? 我们也可以使用2种注册策略(JSON和JPA)吗? 问候。