精华帖 (0) :: 良好帖 (0) :: 新手帖 (0) :: 隐藏帖 (0)
|
|
---|---|
作者 | 正文 |
发表时间:2009-04-13
请问下在cas 的server,client端各自开放几个调用接口,保证子系统与cas server端的账户信息同步这个具体如何实现呢?
|
|
返回顶楼 | |
发表时间:2009-04-13
chris45 写道 请问下在cas 的server,client端各自开放几个调用接口,保证子系统与cas server端的账户信息同步这个具体如何实现呢?
一般情况下只共享username+password,详细信息交给子平台维护。 |
|
返回顶楼 | |
发表时间:2009-04-15
就是实现在修改应用用户名或者密码的时候需要同时修改CAS服务器上的应用系统用户表的用户名或密码 及在修改CAS服务器上的应用系统用户表的用户名或密码时修改应用的用户名或者密码,是这样吧?
|
|
返回顶楼 | |
发表时间:2009-04-15
冗余的东西总会发出bad smell.
从安全性角度来说,SSO可以实现统一的数据加密,密码管理策略,提高整体安全性. |
|
返回顶楼 | |