apereo cas客户端登出url重定向

前面几篇文章都是在讲apereo cas服务端的认证,今天笔者就来说说cas客户端的一些内容。首先是集成cas客户端(spring boot + spring securty + cas client)这是笔者用框架。
在spring boot 文档中没有详细介绍spring security的cas认证协议的认证,而是集成oauth2的认证授权。所以只能去参考spring security文档cas认证章节,然后通过编程的方式来替换配置文件的认证的方式。
总的来说,也就是在spring boot中用编程的方式来代替xml。

参考文章:
https://blog.csdn.net/cl_andywin/article/details/53998986
https://docs.spring.io/spring-security/site/docs/4.2.5.RELEASE/reference/htmlsingle/#cas
https://apereo.github.io/cas/5.2.x/installation/Logout-Single-Signout.html
https://apereo.github.io/cas/5.2.x/protocol/CAS-Protocol-Specification.html

实现步骤

cas 客户端
  • 1 配置ServiceProperties
    @Bean
    public ServiceProperties serviceProperties(){
        ServiceProperties serviceProperties = new ServiceProperties();
        serviceProperties.setSendRenew(false);
        serviceProperties.setService("http://localhost:8090/login");   //当前客户端登录地址
        serviceProperties.setAuthenticateAllArtifacts(true);
        return serviceProperties;
    }
  • 2 配置CasAuthenticationFilter
    @Bean
    public CasAuthenticationFilter casAuthenticationFilter() throws Exception {
        CasAuthenticationFilter filter = new CasAuthenticationFilter();
        filter.setAuthenticationManager(authenticationManager());
        filter.setFilterProcessesUrl("/login");  //处理cas客户端的登录地址
        return filter;
    }
  • 3 配置CasAuthenticationEntryPoint
   @Bean
    public CasAuthenticationEntryPoint casAuthenticationEntryPoint(){
        CasAuthenticationEntryPoint point = new CasAuthenticationEntryPoint();
        point.setLoginUrl("http://localhost:8080/login");  //cas服务端登录地址
        point.setServiceProperties(serviceProperties());  //设置cas客户端信息
        return point;
    }

*4 创建一个认证成功,授权类
这个类需要实现特定的service,因为在provider中需要设置这个授权类。

public class UserServiceImpl implements AuthenticationUserDetailsService<CasAssertionAuthenticationToken> {

    @Override
    public UserDetails loadUserDetails(CasAssertionAuthenticationToken casAssertionAuthenticationToken) throws UsernameNotFoundException {
        System.out.println(casAssertionAuthenticationToken.toString());
        //登录成功,设置用户权限
        UserDetails user =
                User.withDefaultPasswordEncoder()
                        .username(casAssertionAuthenticationToken.getName())
                        .password("password")
                        .roles("USER")
                        .build();
        return user;
    }
}
  • 5 配置CasAuthenticationProvider
    @Bean
    public CasAuthenticationProvider casAuthenticationProvider(){
        //cas票据认证地址设置
        Cas30ServiceTicketValidator validator = new Cas30ServiceTicketValidator("http://localhost:8080");
        CasAuthenticationProvider provider = new CasAuthenticationProvider();
        //cas客户端用户授权方法
        provider.setAuthenticationUserDetailsService(new UserServiceImpl());
        provider.setServiceProperties(serviceProperties());
        provider.setTicketValidator(validator);
        provider.setKey("cas_an_id_for_this_auth_provider_only");
        return provider;
    }
  • 6 配置单点登出SingleSignOutFilter
    @Bean
    public SingleSignOutFilter singleSignOutFilter(){
        SingleSignOutFilter singleSignOutFilter = new SingleSignOutFilter();
        singleSignOutFilter.setCasServerUrlPrefix("http://localhost:8090");
        singleSignOutFilter.setIgnoreInitConfiguration(true);
        return singleSignOutFilter;
    }
  • 7 配置登出LogoutFilter
    @Bean
    public LogoutFilter logoutFilter() throws UnsupportedEncodingException {
        String s = URLEncoder.encode("http://localhost:8090/","utf8");
        //添加service,使cas能够重定向
        String logoutUrl = "http://localhost:8080/logout?service="+s;
        LogoutFilter logoutFilter = new LogoutFilter(logoutUrl,new SecurityContextLogoutHandler());
        //拦截退出的url
        logoutFilter.setFilterProcessesUrl("/logout");
        return logoutFilter;
    }
  • 8 配置spring security拦截
    @Override
    protected void configure(AuthenticationManagerBuilder auth) throws Exception {
        super.configure(auth);
        //添加cas认证
        auth.authenticationProvider(casAuthenticationProvider());
    }

    @Override
    protected void configure(HttpSecurity http) throws Exception {

        http.exceptionHandling().authenticationEntryPoint(casAuthenticationEntryPoint())  //添加cas认证切面
                .and()
                .addFilter(casAuthenticationFilter())   //添加cas认证filter
                .addFilterBefore(logoutFilter(), LogoutFilter.class)    //添加cas登出filter
                .addFilterBefore(singleSignOutFilter(), CasAuthenticationFilter.class)   //添加cas单点登录filter
            .authorizeRequests()
                .antMatchers("/", "/home").permitAll()
                .anyRequest().authenticated()
                .and()
            .formLogin()
                .loginPage("/login")
                .permitAll()
                .and()
            .logout()
                .permitAll();
    }
cas服务端
  • 1 打开登出重定向
    在application.properties添加下面的配置
cas.logout.followServiceRedirects=true

注意:需要根据你自己的服务注册类型来引用不同的maven依赖,在配置相关的service

源码:码云

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,254评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,875评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,682评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,896评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,015评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,152评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,208评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,962评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,388评论 1 304
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,700评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,867评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,551评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,186评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,901评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,142评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,689评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,757评论 2 351

推荐阅读更多精彩内容