CAS的PGTURL、PGTIOU有什么作用?

2012/1/6 | 所属分类:cas sso

     CAS中的PGTIOU全称:Proxy Granting Ticket I Owe You 
     PGTIOU作用:CAS调用Call back 返回 PGTIOU和PGT,其它人也可以调用该URL并传这两个参数,如果proxy不通过其它途径获取PGTIOU对call back返回的进行校验,就会造成被恶意干扰而取得不正确的PGT。
     为什么要PGTURL呢?为什么不是验证St时直接返回PGT? 
     主要是因为:假如hacker获取了ST(有效的),那么其他人就可以通过ST到Server验证并获取PGT,这样导致所有应用都可以访问,而不只是ST所对应的服务了。 CAS要求PGTURL必须为Https,可以保证CAS回调时信任该URL(有PGTURL服务的证书)。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值