1

我有一个带有 cas 服务器和任何 java 客户端的环境。我遇到了所有客户端单次注销的问题,因为客户端重定向到路径 /cas/logout 并且只有此会话被注销。cookie CASTG 中的票证已被清除,但用户还可以访问其他应用程序,但是,当客户端尝试访问用户重定向到 /cas/logout 的应用程序时,cas 服务器会询问用户凭据。

据我看到,当您向 /cas/logout 发出请求时,这就像一个链,CAS 服务器会逐一注销。

显然是配置问题,但是,我无法找到它。

重要提示:当用户发出 cas/logout 请求时,会删除两个 cookie,CASTGC 和 CASPRIVACY

4

1 回答 1

2

实际上,CAS 服务器应该向用户在调用 /cas/logout 时访问的所有应用程序发送注销请求,除了删除它自己的 cookie(CASTGC 和 CASPRIVACY)。管理的属性是:https ://github.com/Jasig/cas/blob/master/cas-server-webapp/src/main/webapp/WEB-INF/cas.properties#L75 ...

于 2014-04-27T10:48:31.597 回答