2016-09-26 13 views
0

저는 CAS를 처음 사용하고 CASPRIVACY 및 TGC 쿠키 매개 변수에 대해 더 많이 이해하려고합니다.CAS SSO - CASPRIVACY 및 TGC

CAS SSO 세션을 무효화하려면 CASPRIVACY 및 TGC 쿠키 값을 비워 두거나 여기에 추가로 필요한 사항이 있습니까?

CASPRIVACY의 기본값을 설정해야합니까, 아니면 CAS 서버에서이를 관리 할 수있는 속성 파일이 있습니까?

답변

0

CAS SSO 세션을 무효화하려면 이러한 쿠키를 제거하는/cas/logout 끝점을 호출해야하지만 CASTGC와 연결된 사용자 ID도 제거해야합니다. 응용 프로그램 로그 아웃 끝점과 CAS 서비스를 올바르게 구성한 경우에도 응용 프로그램 세션이 제거됩니다.

+0

저는/cas/logout을 호출하고 CAS에서 세션을 무효화합니다. 나는 또한 그것이 브라우저에서 TGC 쿠키를 제거하고있는 것을보고있다. 그러나 그것은 내가/cas/logout이라고 불렀던 곳에서만 응용 프로그램을 로깅합니다. 그러나 다른 cas 클라이언트 응용 프로그램은 전혀 로그 아웃되지 않습니다. 따라서 CAS가 쿠키에서 다른 것을 지워야하는 경우 나는 의심 스러웠습니다. 어떤 포인터? – SaAn

+0

다른 응용 프로그램 CAS 서비스가 CAS 서버 쪽에서 BACK CHANNEL로 구성되어 있습니까? 다른 CAS 클라이언트 응용 프로그램이 CAS 로그 아웃 요청을 처리 할 수 ​​있습니까? – jleleu

+0

예, CAS 서비스는 CAS 서버 쪽에서 BACK_CHANNEL로 구성됩니다. 그러나 CAS 로그 아웃이 요청 된 CAS 서비스 만 로그 아웃됩니다. 다른 CAS 클라이언트 응용 프로그램은 CAS 로그 아웃 요청을 처리 할 수 ​​없습니다. 모든 CAS 클라이언트 응용 프로그램은 SingleSignOutFilter 및 SingleSignOutHttpSessionListener로 구성되었습니다. – SaAn