2016-09-26 6 views
0

私はCASを初めて使用しており、CASPRIVACYとTGCのクッキーパラメータについて詳しく理解しようとしています。CAS SSO - CASPRIVACYとTGC

CAS SSOセッションを無効にするには、CASPRIVACY値とTGCクッキー値を空に設定するだけで十分ですか、それとも何か追加する必要がありますか?

CASPRIVACYのデフォルト値を設定する必要がありますか、CASサーバーでこれを管理するプロパティファイルはありますか?

答えて

0

CAS SSOセッションを無効にするには、これらのクッキーを削除するだけでなく、CASTGCに関連付けられているユーザーIDを削除する/ cas/logoutエンドポイントを呼び出す必要があります。 アプリケーションログアウトエンドポイントとCASサービスを正しく設定している場合は、アプリケーションセッションも削除されます

+0

私は/ cas/logoutを呼び出していますが、CASでセッションを無効にしています。また、ブラウザからTGCのCookieも削除されていることがわかりました。しかし、それは私が/ cas/logoutと呼んだところからアプリケーションをログするだけです。しかし、他のcasクライアントアプリケーションは全くログアウトしていません。したがって、CASがクッキーから他のものをクリアする必要があるかどうかは疑わしかったです。すべてのポインタ? – SaAn

+0

他のアプリケーションCASサービスがCASサーバー側でBACK CHANNELで構成されていますか?他のCASクライアントアプリケーションはCASログアウト要求を処理できますか? – jleleu

+0

はい、CASサービスはCASサーバー側でBACK_CHANNELとして構成されています。しかし、CASログアウトが要求されたCASサービスだけがログアウトされます。他のCASクライアントアプリケーションはCASログアウト要求を処理できません。すべてのCASクライアントアプリケーションは、SingleSignOutFilterとSingleSignOutHttpSessionListenerで構成されています。 – SaAn