最新文章列表

Howto: 如何使用Liferay 4.2 SSO(cas)功能

于 2007-9-11修改创建证书内容   首先从liferay 下载liferay-portal-cas-4.2.0.war 改名为cas-web.war 放到liferay webapp下 修改(创建) ROOT\WEB-INF\classes\portal-ext.properties 添加 auto.login.hooks=com.liferay.portal.security.auth ...
pikachu 评论(9) 有10945人浏览 2006-12-21 11:09

贴几个F5公司2005 iRule大赛的获奖iRule

这几天学习iRule,参考了F5网站上不少例子,顺便也把2005年iRule大赛的部分获奖iRule贴一下,一是备忘,二是供有需要的兄弟参考。 Tcl/Tk 代码 ...
wdmsyf 评论(2) 有4107人浏览 2006-11-30 13:24

SSO的基本原理

SSO(Single Sign-On)直译为一次登录,SSO的机制就是在企业网络用户访问企业网站时作一次身份认证,随后就可以对所有被授权的网络资源进行无缝的访问,SSO 可以提高网络用户的工作效率,降低了系统出错的几率,但是比较难于实现。 1 SSO简介 SSO(Single Sign-On)直译为一次登录,形象的解释是"单点登录、全网漫游",意思就是说所有已相同的DNS域名结尾 ...
xcgh 评论(0) 有4729人浏览 2006-11-28 15:10

sso研究2-------跨域cookie

  用跨域cookie实现sso 是比较简单的 主要用两个操作:登陆和登出 <o:p> </o:p> 登陆操作  --- SSOLoginServlet来实现 用户输入用户名密码 Sso server验证其正确性 将用户名加密后写入cookie Cookie cookie = new Cookie(SSOConst.SSOID_KEY, ssoid);             ...
xly_971223 评论(6) 有8221人浏览 2006-11-21 11:36

Jboss3.2.3实现的SSO原理

Jboss3.2.3实现的SSO是基于客户端cookie和服务器端session的工作的。 基本工作流程是: 在${JBOSS_HOME}/server/default/deploy/jbossweb-tomcat41.sar/META-INF/jboss-service.xml中配置一个SSO的Valve,在待使用SSO的虚拟主机下加入如下代码: 启动Jboss时,Jboss会加载该Valve,创 ...
xly_971223 评论(0) 有3788人浏览 2006-11-16 11:57

sso研究1-------跨域cookie

sso中首先要解决的问题就是多个应用之间的身份传递,即应用A中的登录信息怎么传到应用B中呢? 跨域Cookie是一种解决方法 跨域cookie是指在几个应用之间共享一个Cookie,这样在各个应用之间切换时就可以通过获取这个公用的cookie来检查用户是否登录过。 那么cookie中的数据是否需要加密呢? 我们来看一个例子 sso.ecc.com A.ecc.com B.ecc.com 这三个应用共 ...
SSO 
xly_971223 评论(1) 有2809人浏览 2006-11-15 17:40

eXtremeComponents改造计划!!!!

任何研究过eXtremeComponents  代码的人 肯定除了赞叹原作者的精妙构思 和感激他的辛勤劳作之余,对于他在代码实现的细节和代码结构上的一些疏忽肯定也 ...
fins 评论(14) 有8807人浏览 2006-11-06 19:25

[原创]S3O:一个简单的SSO单点认证系统(二)

这回把粗糙的代码 和示例发上来了,并简单说一下部署这个示例的方法 (没有传依赖的jar包, commons-codec-1.3.jar    46,725 commons-logging-1.0.4.jar    38,015 ...
fins 评论(7) 有7972人浏览 2006-11-02 16:23

[原创]S3O:一个简单的单点认证系统(一)

最近写了一个简单的单点认证系统(更喜欢称它为组件) 由于刚涉及sso不久,对他还不是很了解(不了解也敢写组件? 呵呵 见笑了) 所以问题再所难免,系统大家能够给予指正和帮助,先谢谢了. 下面贴一下简单的说明文档, 里面不牵涉技术细节,只是我对它的一个简单的描述 看看设计上有什么地方需要改进没 在过几天,根据大家对它的建议和意见 做些改善后 再把代码和详细的使用配制方法贴上来. (比较长 不好意 ...
fins 评论(29) 有16891人浏览 2006-11-01 11:41

PHP与CAS做SSO

昨天在CAS Server 3.0+CAS Client 2.0.11环境中,增加了一台PHP的Web Server,使用PHPCAS做SSO,按照以往的思路,配置了一下PHPCAS的CAS目录下的2个php文件,指定了CAS Server的位置,一连就OK了。[附:   需要Enable几个PHP的Extension,包括SSL, DOM, ZIP等等]PHPCAS的实现比较随便,默认配置下,客户 ...
security 评论(1) 有4811人浏览 2006-10-26 08:04

subversion+apache结合域认证的问题

why http: svn的dav模式很方便,允许用http协议查文档,在公司中用URL引用文档很方便。 利用webdav,批量的下载web上的文档,无需其它工具。 由于svn天生支持http协议,不用另外运行svnserve服务,一个apache服务全部搞定。 why not: 效率可能稍差 目前的tortoieSVN总报错(小乌龟能看版本路线图,还是很可爱的) 偶们的服务器是windows, ...
steeven 评论(2) 有3451人浏览 2006-10-25 10:37

转载SAML(From wikipedia,国内不能访问wp,所以转载到这里)

1         SAML<o:p></o:p> 2         From Wikipedia, the free encyclop ...
security 评论(0) 有2097人浏览 2006-08-31 10:57

剖析CAS Proxy的设计原理

由于CAS在开源社区的影响力,它逐渐被应用到各种复杂的SSO环境中。CAS的基本原理在广州UserGroup上有很多文章介绍,我不再做原理性的探讨,但CAS Proxy稍微复杂,值得对其作一个剖析,以便在日后的配置中减少配置上的失误。1,CAS Proxy的目的CAS Proxy的目的是,当浏览器用户Peter访问应用A,应用A引用了应用B1, B2的授权性资源(Authorized Resourc ...
security 评论(0) 有2295人浏览 2006-04-26 23:54

剖析CAS Proxy的设计原理

由于CAS在开源社区的影响力,它逐渐被应用到各种复杂的SSO环境中。CAS的基本原理在广州UserGroup上有很多文章介绍,我不再做原理性的探讨,但CAS Proxy稍微复杂,值得对其作一个剖析,以便在日后的配置中减少配置上的失误。1,CAS Proxy的目的CAS Proxy的目的是,当浏览器用户Peter访问应用A,应用A引用了应用B1, B2的授权性资源(Authorized Resourc ...
security 评论(1) 有1813人浏览 2006-04-26 23:54

Confluence和AD的集成认证

在GZFB群听Rayman说,要搞Confluence跟AD的集成认证,由于没听清楚,还以为是SSO,立马打开Confluence跟LDAP集成的文档,细看了一把,发现并没有实现域用户到Confluence的SSO,只是Confluence做了一个LdapProvider,能够让用户的认证实现转移到LDAP上。http://confluence.atlassian.com/display/DOC/E ...
security 评论(0) 有2092人浏览 2006-04-24 22:42

Confluence和AD的集成认证

在GZFB群听Rayman说,要搞Confluence跟AD的集成认证,由于没听清楚,还以为是SSO,立马打开Confluence跟LDAP集成的文档,细看了一把,发现并没有实现域用户到Confluence的SSO,只是Confluence做了一个LdapProvider,能够让用户的认证实现转移到LDAP上。http://confluence.atlassian.com/display/DOC/E ...
security 评论(0) 有1265人浏览 2006-04-24 22:42

发布SecureX 2.0.0——KeyTool Eclipse Plugin+CryptoAPI Integrated+Java Watermark

SecureX是一个用Java编写的的Eclipse Plugin,它主要提供证书库维护(基于Keytool)和XML签名/数字印章处理功能(支持PNG/GIF/BMP), 以及集成Microsoft CryptoAPI的跨语言调用模块。它的Feature如下: 1,新建,保存,打开查看证书库,设置KeyStore密码,类型.支持证书类型包括:JKS JCEKS PKCS #12 BKS UBE ...
security 评论(0) 有1371人浏览 2006-03-17 10:38

发布SecureX 2.0.0——KeyTool Eclipse Plugin+CryptoAPI Integrated+Java Watermark

SecureX是一个用Java编写的的Eclipse Plugin,它主要提供证书库维护(基于Keytool)和XML签名/数字印章处理功能(支持PNG/GIF/BMP), 以及集成Microsoft CryptoAPI的跨语言调用模块。它的Feature如下: 1,新建,保存,打开查看证书库,设置KeyStore密码,类型.支持证书类型包括:JKS JCEKS PKCS #12 BKS UBE ...
security 评论(0) 有1913人浏览 2006-03-17 10:38

Weblogic Security In Action

Weblogic Security In Action(原创自david.turing) 【Weblogic Security In Action】 提交时间: Sep 28, 2005 5:41:16 PM 加3分   回复   发消息 WeblogicSecurityInAction(1).swf (607.8 K)
security 评论(0) 有1799人浏览 2005-11-28 02:04

今天,浏览到一片关于评论Oracle SSO的文章,本人也持同样看法。

Evaluating Oracle Single Sign-On Many of you know about login.case.edu. It makes your lives much easier because now you only have to enter your password once for numerous web services. However, there i ...
security 评论(0) 有1572人浏览 2005-08-11 14:04

最近博客热门TAG

应用服务器(43288) Spring(40812) Hibernate(33330) Tomcat(28345) 框架(27200) 设计模式(24056) Servlet(23313) Struts(22805) Bean(22194) 企业应用(18268) thread(15826) 多线程(14801) SUN(11436) 虚拟机(11382) Cache(11314) Security(8002) SSH(7109) DAO(6880) MVC(6206) AOP(6187)

博客人气排行榜

    博客电子书下载排行

      >>浏览更多下载

      相关资讯

      相关讨论

      Global site tag (gtag.js) - Google Analytics