`

cas 关掉 https

阅读更多

需要修改的配置文件有:

WEB-INF/deployerConfigContext.xml 、 WEB-INF/spring-configuration/ticketGrantingTicketCookieGenerator.xml 

WEB-INF\spring-configuration\warnCookieGenerator.xml

 

详细配置修改如下:

、 WEB-INF/deployerConfigContext.xml

    

    bean class "org.jasig.cas.authentication.handler.support.HttpBasedServiceCredentialsAuthenticationHandler"     p:httpClient-ref "httpClient" />

增加参数 p:requireSecure="false" ,是否需要安全验证,即 HTTPS , false 为不采用 如下:

bean class "org.jasig.cas.authentication.handler.support.HttpBasedServiceCredentialsAuthenticationHandler" p:httpClient-ref "httpClient" p:requireSecure= "false" />

      

、 WEB-INF/spring-configuration/ticketGrantingTicketCookieGenerator.xml 
         修改 p:cookieSecure="true" 为 p:cookieSecure=" false , 即不需要安全 cookie

如下部分:

    bean id "ticketGrantingTicketCookieGenerator" class "org.jasig.cas.web.support.CookieRetrievingCookieGenerator"

       p:cookieSecure false "

       p:cookieMaxAge "-1"

       p:cookieName "CASTGC"

       p:cookiePath "/cas" />

 

、 WEB-INF\spring-configuration\warnCookieGenerator.xml

修改 p:cookieSecure="true" 为 p:cookieSecure=" false , 即不需要安全 cookie

结果如下:

    bean id "warnCookieGenerator" class "org.jasig.cas.web.support.CookieRetrievingCookieGenerator"

       p:cookieSecure false "

       p:cookieMaxAge "-1"

       p:cookieName "CASPRIVACY"

       p:cookiePath "/cas" />

 

原文出处:

http://www.coin163.com/java/docs/201305/d_2795028902.html

分享到:
评论

相关推荐

    CAS server4.0完全发布包,关闭了https,方便用于测试

    在本文中,我们将深入探讨CAS Server 4.0的完全发布包,特别是如何关闭HTTPS以进行测试,并了解数据库配置的相关信息。 首先,CAS Server 4.0的发布旨在提供一个稳定且功能齐全的身份验证平台。这个版本可能包含了...

    cas sso学习心得

    同时,设置`cookieMaxAge`为`-1`表示浏览器关闭时删除Cookie,`cookieName`和`cookiePath`用于定义Cookie的名称和作用域。 ```xml <bean id="ticketGrantingTicketCookieGenerator" class="org.jasig.cas.web....

    cas php 客户端

    - 对于生产环境,关闭调试模式,以避免泄露敏感信息。 - 考虑处理CAS服务不可用或验证失败的情况。 - 对于HTTPS连接,确保服务器配置支持SSL/TLS。 6. 性能与安全: - CAS能够减少密码存储风险,因为所有验证都...

    acegi的详细配置实现

    记住我认证是一种方便的功能,它可以让用户在关闭浏览器后仍然保持登录状态。 ##### 15.2 配置 配置记住我认证涉及到生成并管理记住我令牌。 #### 十六、X509认证 ##### 16.1 概览 X509认证是一种基于数字证书...

    pandora-cas:潘多拉汽车报警系统的家庭助理自定义组件

    :命令,例如:打开/关闭、启动/停止等。 安装 安装 转到 HACS -> 集成 单击位于屏幕右下角的“+”按钮 输入“Pandora”以搜索组件 安装 Pandora 汽车警报系统组件 重新启动家庭助理 定制 转到设置 -

    Exchange禁止管理员在外网登录ECP

    - 为安装了客户端访问服务器(CAS)角色的Exchange服务器分配一个新的IP地址,专门用于内部站点。 - 在内部DNS服务器上添加一个正向解析记录,设置一个内网域名,例如***。 - 在服务器上创建一个新的目录,路径为c:\...

    Exchange 2013 部署指导书

    - **先决条件检查**:请访问官方技术支持页面 (https://technet.microsoft.com/zh-cn/library/bb691354(v=exchg.150).aspx) 进行必要的系统兼容性检查。 2. **安装文件**: - **Exchange Server 2013 SP1 X64**...

    springsecurity官方文档3.2

    - **记住我认证**: 说明了如何实现“记住我”功能,使得用户在关闭浏览器后仍能保持登录状态。 - **HTTP/HTTPS 通道安全性**: 如何配置 HTTP 和 HTTPS 的安全性。 - **会话管理**: 介绍了 Spring Security 对会话...

    Spring security

    - **记住我功能(`Remember-Me`):** 允许用户在关闭浏览器后仍然保持登录状态。 - **HTTP/HTTPS 通道安全:** 可以配置不同 URL 的访问策略。 - **会话管理:** 支持多种会话管理策略,包括检测超时、并发会话控制等...

    Spring Security 3.0.1 pdf 中文参考文档

    - Remember-Me 功能可以使得用户在关闭浏览器后仍然保持登录状态。 - **添加 HTTP/HTTPS 信道安全:** - 可以配置 HTTPS 加密通信来提高数据传输的安全性。 - **会话管理:** - 包括检测超时、同步会话控制以及...

    Spring_Security-3.0.1_中文自学教程.pdf

    - **Remember-Me 认证**:允许用户在关闭浏览器后仍然保持登录状态。 - **添加 HTTP/HTTPS 通道安全**:确保数据传输的安全性。 - **会话管理**: - **检测超时**:自动注销长时间未活动的会话。 - **同步会话控制...

    java生态体系面试题

    乐观锁假设冲突少,先执行操作再检查,如版本号机制、CAS算法。 8. **ISO/OSI七层模型**:分为物理层、数据链路层、网络层、传输层、会话层、表示层和应用层,每一层都有特定的功能,面试时需理解各层作用。 9. **...

    NarkussLive-crx插件

    在Narkuss播放时显示小提琴,或者在流关闭时显示GGCN标志。 在Narkuss的ON流中查找扩展的详细信息。 En cas de bug ou建议,联系人:https://twitter.com/Kalilz44 支持语言:Français

Global site tag (gtag.js) - Google Analytics