gpt4 book ai didi

apache - 使用 mod_auth_cas 和自定义登录单点登录

转载 作者:行者123 更新时间:2023-11-28 22:02:17 31 4
gpt4 key购买 nike

我有一个在 Apache Tomcat 上运行的 Web 应用程序。我正在考虑使用带有 mod_auth_cas 的 Apache http 服务器 (httpd) 来支持单点登录。同时,我需要为用户登录使用自定义登录页面(而不是 CAS 服务器已经存在的默认登录页面)。

在使用 mod_auth_cas 的同时提供自定义登录页面是否可行?如何? :)

提前致谢!

最佳答案

你不应该这样做。 Mod_auth_cas 会将您的用户重定向到他们信任的完全不同的网页,并且该登录屏幕不受您的控制。此外,除非您是 CAS 提供者,否则您的 CAS 提供者不会批准这种方法。

您的 CAS 提供商不会批准,因为执行此自定义页面意味着您必须要求用户将他们的凭据直接输入您的应用程序,以便您的应用程序可以将它们发送到 CAS 服务器。大多数安全提供商/CAS 服务器不会信任您,这就是您使用 CAS 协议(protocol)而不直接访问安全提供商数据库的全部原因。这样一来,如果您遭到黑客攻击,黑客将无法获得密码或凭据。它使每个 Mod_Auth_Cas 用户对 CAS 服务器的风险非常低。

但如果出于某种原因您对 CAS 服务器高度信任,那么他们可能会允许您创建自定义登录然后代表他们提交用户凭据...但我对此非常怀疑。

关于apache - 使用 mod_auth_cas 和自定义登录单点登录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30540059/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com