2010-06-01 2 views
2

CAS 서버에 대해 성공적으로 인증하는 PHP 응용 프로그램이 있습니다. 응용 프로그램에서 지원하는 기능 중 하나는 가장 (impersonation)입니다. 적절한 권한을 가진 사용자는 다른 응용 프로그램을 가장 할 수 있습니다. 일반적으로 이것은 앱 자체가 사용자가 누구를 가장하고 권한을 관리하는지 (사용자 이름을 기반으로 함) 추적 할 수 있기 때문에 문제가되지 않습니다.CAS 지원 응용 프로그램 수준 가장이 있습니까?

그러나 새로운 요구 사항은 원래 앱이 iframe을 통해 CAS를 사용할 수있는 두 번째 PHP 앱의 콘텐츠를 포함하도록 요구합니다. 어쨌든, 두 번째 앱에서 가장이 가장 먼저 발생하는지 여부를 알 필요가 있습니다. 보안상의 이유로 사용자 이름을 전달하고 싶지 않으므로 두 앱이 공유하는 CAS 서버에 가장을 처리해야하는 부담을 덜어 줄 수 있는지 궁금합니다.

감사합니다.

답변

0

더 많은 것을 고려해 볼 때 무언가를 얻으려고하면할수록 CAS에서 사용할 수 없으며 그렇게해서는 안됩니다. CAS의 유일한 목적이 사용자를 식별하고 사용자가 자신이 말하는 사람인지 확인하는 것임을 인정하는 경우 다른 사람이되는 것은별로 의미가 없습니다.

이것은 저의 기본 칭의에 대해 추측 한 것입니다.하지만 CAS가 가장 기능을 제공하지 않는다고 말하는 것은 상당히 편안합니다.