CAS登录过程是这样的:登录http://a.alibaba.com/,重定向到:http://cas.alibaba.com?url=ht...登录页面输入用户名密码登录成功,跳转到http://a.alibaba.com?ticket=xxxxcasserver认证ticket合法之后,setcookie到浏览器内存中一个cookie;以后所有到访问都会带着这个cookie来访问,当然cookie是放在内存中到,浏览器关闭,cookie失效,要重新登录;并且cookie是有失效期的,失效之后,需要重新登录。我的问题是:输入用户名密码之后,casserver可以直接setcookie到浏览器,为什么还要多一步校验ticket的过程呢?为什么?感觉有点儿多此一举的啊?求解答,拜谢~~~
千万里不及你
相关分类