springboot前后端分离接入cas技术方案及实现(一)

本文介绍了如何在SpringBoot+Shiro+JWT的前后端分离项目中实现CAS单点登录。在SSM架构下,SSO接入较为简单,但在SpringBoot项目中,由于Shiro官方弃用CasFilter,采用pac4j进行集成。详细步骤包括:用户首次登录被重定向至CAS服务器,登录成功后返回带ticket的URL,应用解析ticket获取用户名并生成JWT,前端接收JWT完成登录。登出时,销毁JWT并跳转至CAS登出页面。
摘要由CSDN通过智能技术生成

    之前也做过好几个系统的sso接入,都是基于ssm架构的项目,而且没有做前后端分离,接入相对简单,最近有一个基于springboot+shiro+jwt的前后端分离项目需要接入sso平台,大体过程是知道的,但是具体技术实现没有头绪,网上相关的资料也比较少,而且很粗略,经过几天的研究,踩了许多的地雷,终于完成了sso接入,现在就把完整的方案分享一下和具体实现以及源码都分享一下。

  1. 实现知识管理平台的单点登陆接入。
  2. 能够通过统一身份认证平台进行登录登出操作。

因为项目采用shiro+jwt的认证方式, shiro 官方在 1.2 中就表明已经弃用了 CasFilter,故引入 pac4j 来做单点登录的控制, pac4j支持对shiro的调用。重写ShiroConfig整合cas权限认证,通过pac4j实现cas的跳转。

具体分析如下:

  1. 当用户第一次登录应用系统时,过滤器会拦截,携带回跳的项目地址重定向到sso统一认证平台:
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值