spring boot 单纯的使用cas client配置详解

2023-12-12 11:18

本文主要是介绍spring boot 单纯的使用cas client配置详解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Spring boot配置单点登录客户端配置步骤

1)         pom.xml引入jar包:

<!-- cas client -->

   <dependency>

       <groupId>net.unicon.cas</groupId>

       <artifactId>cas-client-autoconfig-support</artifactId>

       <version>1.2.0-GA</version>     

</dependency>

2)         在配置文件中配置cas client中的相关属性值:

############ cas client配置 开始 ############
cas.server-url-prefix = http\://localhost\:8180/cas-server-webapp-3.5.2
cas.server-login-url = http\://localhost\:8180/cas-server-webapp-3.5.2/login
cas.client-host-url = http\://localhost\:9290
cas.validation-type = CAS


#设置可过滤的url地址
cas.authentication-url-patterns[0] = /manager/*
#cas.validation-url-patterns[0] = /manager/*
#cas.request-wrapper-url-patterns[0] = /manager/*
#cas.assertion-thread-local-url-patterns[0] = /manager/*


#其他访问地址配置
cas-server-logout-url = http\://localhost\:8180/cas-server-webapp-3.5.2/logout
app-login-url = http\://localhost\:9290/manager/login/loginIn


############ cas client配置 结束 ############

3)         在启动类中添加cas client注解:

@EnableCasClient//cas client客户端

4)         修改login的登陆方法

@RequestMapping("/manager/login/loginIn")
public ModelAndView loginIn(HttpSession session,
  HttpServletRequest request, HttpServletResponse response,
  ModelMap modelMap) throws Exception {
//返回的登录用户信息
Object object = request.getSession().getAttribute("_const_cas_assertion_"); //通过cas client获取
if(null != object){
Assertion assertion = (Assertion) object;
String loginName = assertion.getPrincipal().getName();
Map<String,Object> att = assertion.getPrincipal().getAttributes();//获取属性值,为一个Map类型。

System.out.println("登陆用户名"+loginName);
System.out.println("登陆返回的属性"+att);

UserInfo user = UserUtil.getCurrentUser(request.getSession());

if (user == null) {
String passWord = (String) att.get("passWord");
String roleId = (String) att.get("roleId");
String deptCode = (String) att.get("deptCode");
String userCode = (String) att.get("userCode");
String realname = (String) att.get("realname");
String mobile = (String) att.get("mobile");
String weChat = (String) att.get("weChat");
String email = (String) att.get("email");
String id = (String) att.get("id");

user = new UserInfo();
user.setUserName(loginName);
user.setPassWord(passWord);
user.setUserCode(userCode);
user.setRoleId(new Integer(roleId)); //角色ID
user.setDeptCode(deptCode); //部门编码
user.setEmail(email);
user.setRealname(realname);
user.setMobile(mobile);
user.setWeChat(weChat);
user.setId(new Integer(id));

// 将用户信息保存到session
UserUtil.saveUserToSession(session, user);

session.setAttribute(Constants.sessionFactory, this.getSqlSessionFactory());
}
}else{
logger.info("==,登陆失败,返回登录页面");
modelMap.put("error", "true");
return new ModelAndView("/pages/login.jsp"); 
}

UserInfo user = UserUtil.getCurrentUser(session); //获取当前登录用户信息

//以下是自己根据业务需要的其他代码

return new ModelAndView("/pages/main.jsp");

}

5)         修改login的登出方法:

@RequestMapping("/manager/login/loginOut")
public void loginOut(HttpSession session, HttpServletRequest request,
HttpServletResponse response, ModelMap modelMap) throws Exception {
session.removeAttribute("musersession");
session.removeAttribute("_const_cas_assertion_"); //单点登录的session值去除
session.removeAttribute(Constants.USER_INFO);
session.removeAttribute(Constants.sessionFactory);
session.invalidate();
logger.info("==登陆超时,重新返回首页");

//单点登录登出
String logout_url = cas_server_logout_url + "?service=" + app_login_url;
response.sendRedirect(logout_url);

//return new ModelAndView("/pages/login.jsp"); //spring-boot会自动去src/main/webapp/pages下面找home.html这个文件
}

其中属性值的获取(就在loginCotroller.java中):

//获取properties文件中单点登录的地址
@Value("${cas.server-login-url}")
private String cas_server_login_url; //单点登录的地址

//获取properties文件中单点登出的地址
@Value("${cas-server-logout-url}")
private String cas_server_logout_url; //单点登录的登出地址

//获取properties文件中本系统的登陆地址
@Value("${app-login-url}")
private String app_login_url; //本系统的登陆地址

6)cas-client-autoconfig-support源码地址:https://github.com/Unicon/cas-client-autoconfig-support

注意:引入的jar包的版本号是1.2.0-GA

参照网址:http://blog.csdn.net/liuchuanhong1/article/details/73176603

这篇关于spring boot 单纯的使用cas client配置详解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/484428

相关文章

JVM 的类初始化机制

前言 当你在 Java 程序中new对象时,有没有考虑过 JVM 是如何把静态的字节码(byte code)转化为运行时对象的呢,这个问题看似简单,但清楚的同学相信也不会太多,这篇文章首先介绍 JVM 类初始化的机制,然后给出几个易出错的实例来分析,帮助大家更好理解这个知识点。 JVM 将字节码转化为运行时对象分为三个阶段,分别是:loading 、Linking、initialization

Spring Security 基于表达式的权限控制

前言 spring security 3.0已经可以使用spring el表达式来控制授权,允许在表达式中使用复杂的布尔逻辑来控制访问的权限。 常见的表达式 Spring Security可用表达式对象的基类是SecurityExpressionRoot。 表达式描述hasRole([role])用户拥有制定的角色时返回true (Spring security默认会带有ROLE_前缀),去

浅析Spring Security认证过程

类图 为了方便理解Spring Security认证流程,特意画了如下的类图,包含相关的核心认证类 概述 核心验证器 AuthenticationManager 该对象提供了认证方法的入口,接收一个Authentiaton对象作为参数; public interface AuthenticationManager {Authentication authenticate(Authenti

Spring Security--Architecture Overview

1 核心组件 这一节主要介绍一些在Spring Security中常见且核心的Java类,它们之间的依赖,构建起了整个框架。想要理解整个架构,最起码得对这些类眼熟。 1.1 SecurityContextHolder SecurityContextHolder用于存储安全上下文(security context)的信息。当前操作的用户是谁,该用户是否已经被认证,他拥有哪些角色权限…这些都被保

Spring Security基于数据库验证流程详解

Spring Security 校验流程图 相关解释说明(认真看哦) AbstractAuthenticationProcessingFilter 抽象类 /*** 调用 #requiresAuthentication(HttpServletRequest, HttpServletResponse) 决定是否需要进行验证操作。* 如果需要验证,则会调用 #attemptAuthentica

Spring Security 从入门到进阶系列教程

Spring Security 入门系列 《保护 Web 应用的安全》 《Spring-Security-入门(一):登录与退出》 《Spring-Security-入门(二):基于数据库验证》 《Spring-Security-入门(三):密码加密》 《Spring-Security-入门(四):自定义-Filter》 《Spring-Security-入门(五):在 Sprin

Java架构师知识体认识

源码分析 常用设计模式 Proxy代理模式Factory工厂模式Singleton单例模式Delegate委派模式Strategy策略模式Prototype原型模式Template模板模式 Spring5 beans 接口实例化代理Bean操作 Context Ioc容器设计原理及高级特性Aop设计原理Factorybean与Beanfactory Transaction 声明式事物

Zookeeper安装和配置说明

一、Zookeeper的搭建方式 Zookeeper安装方式有三种,单机模式和集群模式以及伪集群模式。 ■ 单机模式:Zookeeper只运行在一台服务器上,适合测试环境; ■ 伪集群模式:就是在一台物理机上运行多个Zookeeper 实例; ■ 集群模式:Zookeeper运行于一个集群上,适合生产环境,这个计算机集群被称为一个“集合体”(ensemble) Zookeeper通过复制来实现

CentOS7安装配置mysql5.7 tar免安装版

一、CentOS7.4系统自带mariadb # 查看系统自带的Mariadb[root@localhost~]# rpm -qa|grep mariadbmariadb-libs-5.5.44-2.el7.centos.x86_64# 卸载系统自带的Mariadb[root@localhost ~]# rpm -e --nodeps mariadb-libs-5.5.44-2.el7

中文分词jieba库的使用与实景应用(一)

知识星球:https://articles.zsxq.com/id_fxvgc803qmr2.html 目录 一.定义: 精确模式(默认模式): 全模式: 搜索引擎模式: paddle 模式(基于深度学习的分词模式): 二 自定义词典 三.文本解析   调整词出现的频率 四. 关键词提取 A. 基于TF-IDF算法的关键词提取 B. 基于TextRank算法的关键词提取