我有一个关于CAS 协议的(也许很简单)问题。根据我在协议描述中读到的内容,在/serviceValidate调用中使用renew参数会强制用户再次提供其凭据。
2.5.1。参数 以下 HTTP 请求参数可以指定给 /serviceValidate。它们区分大小写,必须全部由 /serviceValidate 处理。
[...] renew [OPTIONAL] - 如果设置了此参数,则仅当服务票证是从用户的主要凭据的呈现中发出时,票证验证才会成功。如果票证是从单点登录会话发出的,它将失败。
由于每个票证都是特定于给定服务的,这是否意味着更新参数会强制用户在每次尝试访问应用程序时提供其凭据,即使他已经登录并使用了其他应用程序?