08 2018 档案

摘要:概述说明 用户在账号名密码认证通过后,CAS可以跳转到登陆完成页面前,显示相关的通知页面。 搭建步骤 `1. 首先,您需要有个CAS Server端 如果您没有,可以按照我之前写的文章《轻松搭建CAS 5.x系列文章》系列的前3篇文章搭建好CAS Server。 `2. 在pom.xml增加依赖包 阅读全文
posted @ 2018-08-12 14:45 shiming802 阅读(1197) 评论(0) 推荐(0)
摘要:为了让系统更加安全,很多登录会加入双因素认证。何为双因素,如果把登陆作为开一扇门的话,那就是在原来的锁上再加一把锁,第二锁用新的钥匙,这样安全系数就更加高了。 CAS是通过账号名和密码来认证的,那如果账号名和密码泄密就会造成信息泄露。所以为了安全,CAS在账号名密码认证通过后,再给用户的手机发送消息验证码,用户输入验证码后才能真正的登录完成。 本章就是讲解怎么在CAS增加手机验证的双因素,需要特殊说明的是,CAS自身是不支持的,是将第三方的双因素认证系统整合进来的。本章是使用的是Duo Secret 阅读全文
posted @ 2018-08-11 20:43 shiming802 阅读(2420) 评论(0) 推荐(0)
摘要:概述说明 CAS除了使用自身数据库配置的帐号体系外,也可以使用第三方帐号来做认证。 比如实现如下类似的红色标注部分的登录效果: CAS自带了Facebook、GitHub、WordPress和CAS的帐号认证对接, 也可以使用直接对接标准的OAuth2.0协议的第三方程序,比如Baidu、CSDN和 阅读全文
posted @ 2018-08-10 00:10 shiming802 阅读(4307) 评论(0) 推荐(1)