这篇文章还没有打开,但是摘要很吸引我:
http://weishuwei.javaeye.com/blog/81075
《对我们平台部署cas的评估和我个人想到的解决方式》
具体考察了一下cas方面的资料,感觉不太适合我们的平台.利用cas实现单点登陆的原理是把认证过程统一了,交给一个认证机构(cas服务器)去处理,所有应用都到这里认证,认证方式分web应用和非web应用,web认证是基于浏览器的,非web应用是基于代理的,非web应用可以通过cas的代理认证实现.以下是我对我们平台部署cas服务的三种方式的评估: 1,我们的平台要用cas统一认证,那么cas服务器就要部署到我们的中心端,而客户端就要从中心端登陆,于我们的需求不符. 2,如果我们把cas服务器部署到客户端(中心端不到这里认证,只是把这里作为acegi认证的一个provider),然后客户端给中心端...