关于CAS客户端部署实现

最近项目组需要进行单点登录功能的实现,引用的是CAS框架。

这里就简单整理一下关于CAS框架的客户端实现,相对而言还是比较简单的。

1.在web.XML中添加CAS框架的四大过滤器。

<!--  单点登录过滤器begin 
  --> 
- <filter>
  <filter-name>CASFilter</filter-name> 
  <filter-class>org.jasig.cas.client.authentication.AuthenticationFilter</filter-class> 
- <init-param>
  <param-name>casServerLoginUrl</param-name> 
- <!--  
cas 服务器登录 地址  http://IP:PORT/CasWebProName/login 
目前测试用的地址是:http://129.1.9.174:9080/cas/login

  --> 
  <param-value>http://129.1.9.174:9080/cas/login</param-value> 
  </init-param>
- <init-param>
- <!--  这里的server是服务端的IP 
  --> 
  <param-name>serverName</param-name> 
  <param-value>http://localhost:8088</param-value> 
- <!--  客户端服务器地址,即当前系统的服务器地址   http://IP:PORT 
  --> 
  </init-param>
  </filter>
- <filter-mapping>
  <filter-name>CASFilter</filter-name> 
- <!--  该URL会使用过滤器,是需要新写的登录的servlet的URL,访问该URL时会跳转CAS进行登录验证 
  --> 
  <url-pattern>/loginFromCAS</url-pattern> 
  </filter-mapping>
- <!--  该过滤器负责对Ticket的校验工作,必须启用它 
  --> 
- <filter>
  <filter-name>CAS Validation Filter</filter-name> 
  <filter-class>org.jasig.cas.client.validation.Cas20ProxyReceivingTicketValidationFilter</filter-class> 
- <init-param>
  <param-name>casServerUrlPrefix</param-name> 
- <!--  
cas 服务器地址  http://IP:PORT/CasWebProName 
与上面同理,去掉了/login

  --> 
  <param-value>http://129.1.9.174:9080/cas</param-value> 
  </init-param>
- <init-param>
  <param-name>serverName</param-name> 
  <param-value>http://localhost:8088</param-value> 
- <!--  客户端服务器地址,即当前系统的服务器地址   http://IP:PORT 
  --> 
  </init-param>
  </filter>
- <filter-mapping>
  <filter-name>CAS Validation Filter</filter-name> 
- <!--  对项目中所有资源进行过滤 
  --> 
  <url-pattern>/*</url-pattern> 
  </filter-mapping>
- <!--  该过滤器负责实现HttpServletRequest请求的包裹, 比如允许开发者通过HttpServletRequest的getRemoteUser()方法获得SSO登录用户的登录名。 
  --> 
- <filter>
  <filter-name>CAS HttpServletRequest Wrapper Filter</filter-name> 
  <filter-class>org.jasig.cas.client.util.HttpServletRequestWrapperFilter</filter-class> 
  </filter>
- <filter-mapping>
  <filter-name>CAS HttpServletRequest Wrapper Filter</filter-name> 
  <url-pattern>/*</url-pattern> 
  </filter-mapping>
- <!--  该过滤器使得开发者可以通过org.jasig.cas.client.util.AssertionHolder来获取用户的登录名。 比如AssertionHolder.getAssertion().getPrincipal().getName()。 
  --> 
- <filter>
  <filter-name>CAS Assertion Thread Local Filter</filter-name> 
  <filter-class>org.jasig.cas.client.util.AssertionThreadLocalFilter</filter-class> 
  </filter>
- <filter-mapping>
  <filter-name>CAS Assertion Thread Local Filter</filter-name> 
  <url-pattern>/*</url-pattern> 
  </filter-mapping>
- <!--  单点登录过滤器end 
  --> 

2.需要修改原始登录servlet,将登录请求转发或重定向到CASFilter过滤器下的URL地址,通过过滤转发到单点登录界面。

不过此处我发现有一个取巧办法,可以将CASFilter的范围改为/*,然后修改web.xml中的welcome-file为登录成功的界面,这样可以少些稍许代码,也能达到相同的结果。

登录时的用户名可通过request.getRemoteUser()获取。

以上,为个人小结。如还有问题可以留言,尽力为各位解答。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值