David.Turing's blog

           

          解釋CAS Logout問(wèn)題

          CAS Logout是一個(gè)非常費(fèi)解的問(wèn)題,
          廣州UG版,網(wǎng)友不停問(wèn)為什么CAS Logout后,仍然能夠訪問(wèn)應(yīng)用?
          http://dev2dev.bea.com.cn/bbs/thread.jspa?forumID=29304&threadID=37715&messageID=221727#221727

          假設(shè)有webapp1, webapp2, cas server,webapp1, webapp2均受cas server保護(hù)
          首先,我在這里簡(jiǎn)單解釋一下:
          第1種不能logout的情況:
          1)登錄了WebApp1,redirect到caserver
          casserver認(rèn)證后,再redirect到webapp1,ok!
          2)http方式?lougout?casserver1,即http://yale_casserver:8080/cas/lougout
          顯示logout成功
          3)訪問(wèn)webapp2,還能訪問(wèn)!
          這是非常正常的一種情況,因?yàn)槟悴煌ㄟ^(guò)https來(lái)注銷,casserver怎么"殺"掉
          它通過(guò)https發(fā)給你的TGC Cookie?

          第2種不能logout的情況:
          1)登錄了WebApp1,redirect到caserver
          casserver認(rèn)證后,再redirect到webapp1,ok!
          2)https方式?lougout?casserver1,即https://yale_casserver:8443/cas/lougout
          顯示logout成功
          3)訪問(wèn)webapp1,還能訪問(wèn)!訪問(wèn)webapp2,不能訪問(wèn),重定向到casserver要求登錄!
          這也是非常正常的一種情況,因?yàn)槟阋呀?jīng)能夠訪問(wèn),你繼續(xù)可以繼續(xù)訪問(wèn),
          CASLogout不能阻止你訪問(wèn)webapp1,它只能阻止你訪問(wèn)webapp2,因?yàn)槟阋呀?jīng)
          被允許訪問(wèn)webapp1,而webapp2則還沒(méi)有,如果你在(1)的時(shí)候,順帶也訪問(wèn)
          webapp2,那么你的注銷將毫無(wú)作用了,CAS無(wú)法阻止你訪問(wèn)這兩個(gè)webapp,
          因?yàn)槟阌蠸ervice Ticket。

          如果你對(duì)此費(fèi)解,那時(shí)因?yàn)槟阋褳長(zhǎng)ogout就是退出系統(tǒng),那我只能表示遺憾,
          因?yàn)镃AS Logout的作用不是這樣,它的作用是阻止你繼續(xù)通過(guò)TGC(它簡(jiǎn)單地
          清楚了IE的TGC Cookie)來(lái)獲取ST,阻止你獲取通向其他web應(yīng)用的Ticket。

          所以,用完webapp1的時(shí)候,注銷,然后再關(guān)閉掉IE就徹底Logout了。

          posted on 2006-09-07 22:16 david.turing 閱讀(14648) 評(píng)論(7)  編輯  收藏 所屬分類: CAS&SAML&SSO

          評(píng)論

          # re: 解釋CAS Logout問(wèn)題 2007-08-14 14:31 同傳設(shè)備租賃

          推薦一個(gè)免費(fèi)的多語(yǔ)種互譯在線翻譯公司,在線翻譯網(wǎng)站www.165net.com,可進(jìn)行十多種語(yǔ)言的互譯:漢語(yǔ)、英語(yǔ)、日語(yǔ)、德語(yǔ)、法語(yǔ)、俄語(yǔ)、韓語(yǔ)、意大利語(yǔ)、西班牙語(yǔ)、葡萄牙語(yǔ)、希臘語(yǔ)和荷蘭語(yǔ)等。同時(shí)該網(wǎng)站還提供人工翻譯服務(wù),在全國(guó)各大城市都有辦事處。

          北京華譯網(wǎng)翻譯公司
          中國(guó)專家翻譯網(wǎng)
          地址:北京海淀區(qū)太陽(yáng)園17號(hào)樓405室(北三環(huán)西路大鐘寺東側(cè))郵編:100098
          電話:010-82115891 82115892 傳真010-82130386
          上海:上海漕溪北路38號(hào)20G (東方商廈后面實(shí)業(yè)公寓南樓)
          電話:021-34240860 34240925 傳真:021-34240925

          同傳租賃 同聲傳譯翻譯公司 同聲傳譯設(shè)備租賃 同聲傳譯 同聲傳譯設(shè)備租賃 同傳租賃 北京同傳設(shè)備租賃 上海同聲傳譯設(shè)備租賃 同聲傳譯

            回復(fù)  更多評(píng)論   

          # re: 解釋CAS Logout問(wèn)題 2008-09-02 15:40 honda

          說(shuō)的有用  回復(fù)  更多評(píng)論   

          # re: 解釋CAS Logout問(wèn)題[未登錄](méi) 2009-05-13 14:51 phoenix

          有沒(méi)有其他辦法,使得不關(guān)閉IE也能logout當(dāng)前用戶的所有允許訪問(wèn)的application?  回復(fù)  更多評(píng)論   

          # re: 解釋CAS Logout問(wèn)題 2011-08-01 19:37 say_hello

          @phoenix
          調(diào)用特定方法 我只知道php是 phpCas::logout()
          而不是像這樣直接去server上https://yale_casserver:8443/cas/lougout企圖注銷  回復(fù)  更多評(píng)論   

          # re: 解釋CAS Logout問(wèn)題 2013-01-04 17:31 liveandevil

          https://login.cqu.edu.cn:8443/cas-server-webapp-3.2.1/logout 但是logout還是能訪問(wèn)webapp1(就是當(dāng)前webapp),這是為什么?我刪除回話cookie后就不能訪問(wèn)了。(登錄、驗(yàn)證都是可以的)
          <filter>
          <filter-name>CASFilter</filter-name>
          <filter-class>edu.yale.its.tp.cas.client.filter.CASFilter
          </filter-class>
          <init-param>
          <param-name>edu.yale.its.tp.cas.client.filter.loginUrl</param-name>
          <param-value>https://huxiapp.cqu.edu.cn:8443/cas-server-webapp-3.5.1/login</param-value>
          </init-param>
          <init-param>
          <param-name>edu.yale.its.tp.cas.client.filter.validateUrl
          </param-name>
          <param-value>https://huxiapp.cqu.edu.cn:8443/cas-server-webapp-3.5.1/proxyValidate</param-value>
          </init-param>
          <init-param>
          <param-name>edu.yale.its.tp.cas.client.filter.serverName</param-name>
          <param-value>localhost:8888</param-value>
          </init-param>
          </filter>
          <filter-mapping>
          <filter-name>CASFilter</filter-name>
          <url-pattern>/*</url-pattern>
          </filter-mapping>  回復(fù)  更多評(píng)論   

          # re: 解釋CAS Logout問(wèn)題[未登錄](méi) 2013-10-14 17:05 test

          整篇都是在瞎扯 ,還自己發(fā)明了理論 。。。。logout 不是退出系統(tǒng) 無(wú)語(yǔ)了。。  回復(fù)  更多評(píng)論   

          # re: 解釋CAS Logout問(wèn)題[未登錄](méi) 2014-06-16 23:08

          明顯說(shuō)得不對(duì)。logout的時(shí)候,cas server會(huì)向webapp發(fā)送請(qǐng)求注銷的,我的日志里兩邊都能看到,只是報(bào)錯(cuò)了,還是能繼續(xù)訪問(wèn)。  回復(fù)  更多評(píng)論   


          只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。


          網(wǎng)站導(dǎo)航:
           

          導(dǎo)航

          統(tǒng)計(jì)

          常用鏈接

          留言簿(110)

          我參與的團(tuán)隊(duì)

          隨筆分類(126)

          隨筆檔案(155)

          文章分類(9)

          文章檔案(19)

          相冊(cè)

          搜索

          積分與排名

          最新隨筆

          最新評(píng)論

          閱讀排行榜

          評(píng)論排行榜

          主站蜘蛛池模板: 前郭尔| 巴彦县| 门头沟区| 潼关县| 册亨县| 富锦市| 驻马店市| 桂东县| 玛曲县| 中宁县| 裕民县| 丹阳市| 东阳市| 芜湖县| 鹰潭市| 浑源县| 玉屏| 尖扎县| 东乡族自治县| 临漳县| 乐清市| 岫岩| 重庆市| 兴安县| 徐水县| 安顺市| 焦作市| 澎湖县| 江陵县| 银川市| 武鸣县| 布尔津县| 沈丘县| 曲阳县| 金溪县| 新和县| 离岛区| 垣曲县| 彰武县| 永安市| 龙游县|