Re: Логин в CAS через форму веб-приложения в избранное  новое ответить всё   подписка   модер. 
От: and_hom 
Дата: 09.02.10 12:05
насколько я понимаю, у нас есть токен для CAS, который начинается с
GTG-... и токены для сайтов (ST-...).

CAS-токен один на пользователся
сервис-токены — по одному на сайт

когда пользователь залогинился в CAS-е и идёт на сайт, его всё равно
отправляют на CAS. там ему сразу дают сервис-токен и отправляют обратно
если не залогинился, спрашивают пароль, выдают токен для CAS в виде куки
и токен для приложения как параметр реквеста

тогда получается, что для переноса формы логина в каждое приложение
требуется у меня получить токен CAS, уметь его создавать и удалять.

забирать у юзера CAS-токен можно только в одном случае:
если CAS и все сайты находятся на одном сервере (с т.з. URL) и если куки
назначена в корень этого сервера


я праивльно понял?
Posted via RSDN NNTP Server 2.1 beta