CAS登录过程是这样的:
登录页面输入用户名密码登录成功,跳转到http://a.alibaba.com?ticket=xxxx
cas server 认证ticket合法之后,set cookie到浏览器内存中一个cookie;
以后所有到访问都会带着这个cookie来访问,当然cookie是放在内存中到,浏览器关闭,cookie失效,要重新登录;并且cookie是有失效期的,失效之后,需要重新登录。
输入用户名密码之后,cas server可以直接set cookie到浏览器,为什么还要多一步校验ticket的过程呢?为什么?感觉有点儿多此一举的啊?
猛跑小猪
阿波罗的战车
慕容3067478
相关分类