2012-12-14 104 views
0

我有一些問題需要依靠Spring Security 3和CAS技術。 我知道SS使我能夠使用某些提供程序和過濾器來設置CAS授權。但我對我沒有t see examples that describe how can I use my custom login form or page. CAS gives options to setup custom design of login page, but this solution isn噸。 我需要在我的應用程序中實現彈出式登錄表單。這是要求,我不能改變任何事情。Spring Security和CAS

所以,我的問題是: 如何集成Spring Security的和CAS與我的自定義登錄表單/頁? 請給我一些關於這個問題的例子或專題鏈接。

或者我可能不應該使用CAS。也許一些OpenId技術?

謝謝!

回答

1

CAS的基本原理之一:實際的應用程序不知道任何關於用戶密碼。因此,如果您絕對想要使用密碼登錄頁面,請考慮使用其他技術。例如,如果你可以添加爲每個應用程序中的子域,那麼驗證基於域coockie會好足夠(考慮谷歌與docs.google.com,mail.google.com,等...)

+0

謝謝,馬克西姆。還有一個問題。 Spring Security在跨子域的會話中沒有任何問題?你有一些這種方法的例子嗎? –