我有一个基于 CAS (Jasig) 协议的 SSO 服务器 (Tomcat)。许多客户端(web、桌面、android、ios)使用它来验证用户。如果我重新启动应用程序服务器,所有客户端都无法获得基于给定 TGT 的新票证。他们必须再次通过身份验证过程。
CAS wiki ( https://wiki.jasig.org/display/casum/ticket+expiration+policy ) 中记录了许多 TGT 政策。不幸的是,我还没有发现是否可以配置 CAS 服务器,使其在服务器重新启动后不会忘记 TGT。甚至可能吗?