1

私はCASServerの初心者ですが、php、.net、javaなどのテクノロジーの観点から、異なるアプリケーション間のシングルサインオンサーバーであることがわかりました。私はそれを探求しますが、いくつかの質問がまだ明確ではありませんが。疑問を投げかける前に、私は何を達成しようとしているのかを話します。

私はgwtベースのアプリケーションを使用していますが、一部の機能については、開発はphpテクノロジーで行われます。既存のJavaアプリケーションからいくつかのセッションデータを取得する必要があります。dbへの既存のlikeクエリを使用する代わりに、承認のためにWebサービスレイヤーを統合するようなCASをカスタマイズする別のアプローチ。

疑問は次のとおりです。

1)CASを使用してJavaとPHPアプリケーション間でセッションデータを共有できますか?

2)CASサーバーを使用してデータを渡す際のセキュリティ上の問題はありますか?

前もって感謝します。

4

1 に答える 1

0

アプリケーション間でのセッションデータの共有は、CASにリンクされていないメカニズムによって対処できます。ただし、CASサーバーで認証が行われると、ユーザーデータはさまざまなデータソースから取得され、これらのユーザーデータはSAML検証と適切な構成を通じてクライアントCASアプリケーションにプッシュできます。

于 2012-12-30T08:00:32.857 に答える