2017-10-06 31 views
0

Ich habe eine Anwendung, die durch CAS geschützt ist. Ich werde einen Link zu einer anderen Anwendung (SAML IDP) bereitstellen und diese Anwendung ist nicht durch CAS geschützt. Also muss ich das CAS-Token von meiner Anwendung an den IDP übergeben und IDP muss dieses Token mit CAS validieren und den Benutzer holen. Problem ist, dass, wenn ich versuche, CAS-Token zu validieren (bereits von meiner Anwendung validiert) "ServiceTicket [XX] abgelaufen ist". Ich verwende die URL/serviceValidate und die CAS-Version ist 3.5.2. Gibt es eine Möglichkeit, den Token für die mehrmalige Validierung am Leben zu erhalten? oder die Lösung ist, den IDP unter CAS zu schützen und ein neues Token zu erzeugen, wann immer ich zum IDPCAS-Token von externer Anwendung validieren

Antwort

0

umschicken möchte, kann ich erreichen, indem ich ein Service-Ticket für den IDP erzeuge. Aber wir können das Ticket nicht mehrfach validieren. 1. Die IDP-URL als Serviceparameter an die cas/login url übergeben 2. Das serviceValidate mit diesem Ticket von IDP aufgerufen, um das Ticket zu validieren

Verwandte Themen