最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Django實(shí)現(xiàn)CAS+OAuth2的方法示例

 更新時(shí)間:2019年10月30日 15:37:07   作者:Wind_white  
這篇文章主要介紹了Django實(shí)現(xiàn)CAS+OAuth2的方法示例,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

CAS

Solution

  • 使用CAS作為認(rèn)證協(xié)議。
  • A作為主要的認(rèn)證提供方(provider)。
  • A保留用戶系統(tǒng),其余系統(tǒng)如xxx/www不保留用戶系統(tǒng),即Provider的實(shí)現(xiàn)在A。
  • 實(shí)現(xiàn)步驟
    • xxx 選擇登錄,跳轉(zhuǎn)到LMS的認(rèn)證界面,CAS讀取數(shù)據(jù)庫進(jìn)行認(rèn)證,redirect到xxx的界面并且附帶ticket在url中,在瀏覽器中存入Cookie。
    • xxx得到ticket后向CAS發(fā)送ticket驗(yàn)證有效性。
    • xxx允許用戶訪問內(nèi)部資源。

django代碼

初始化一個(gè)client項(xiàng)目

django-admin startproject cas-client

Install Dependencies

pip install django-mama-cas # server
pip install django-cas-ng # client

Server

# settings.py
INSTALLED_APPS = (
  'mama_cas',
)

# 允許退出登錄,可選項(xiàng)
MAMA_CAS_ENABLE_SINGLE_SIGN_OUT = True

# 重要!,service是client的IP,是個(gè)數(shù)組,可以在后面添加SERVICE的HOST:PORT。
MAMA_CAS_SERVICES = [
  {
    'SERVICE': 'http://127.0.1.1:8000',
    'CALLBACKS': [
      'mama_cas.callbacks.user_model_attributes',   # 返回除了password的所有Field
      # 'mama_cas.callbacks.user_name_attributes',  # 只返回 username
    ],
    'LOGOUT_ALLOW': True,
    'LOGOUT_URL': 'http://127.0.1.1:8000/accounts/callback',
  },
]

# urls.py
url(r'', include('mama_cas.urls')),
 

不要忘記:

python3 manage.py migrate

Client

# settings.py
INSTALLED_APPS = (
  # ... other installed apps
  'django_cas_ng',
)

AUTHENTICATION_BACKENDS = (
  'django.contrib.auth.backends.ModelBackend',
  'django_cas_ng.backends.CASBackend',
)

# 也就是LMS的地址
CAS_SERVER_URL = 'http://127.0.0.1:8000'
CAS_VERSION = '3'

# 存入所有CAS 服務(wù)端返回的user數(shù)據(jù)。
CAS_APPLY_ATTRIBUTES_TO_USER = True

# urls.py
import django_cas_ng.views as cas_views
url(r'^accounts/login$', cas_views.login, name='cas_ng_login'),
url(r'^accounts/logout$', cas_views.logout, name='cas_ng_logout'),
url(r'^accounts/callback$', cas_views.views.callback, name='cas_ng_proxy_callback'),

Also:

python3 manage.py migrate

使用流程

  • client上選擇登錄,后臺(tái)redirect到server的/accounts/login。
  • 認(rèn)證通過,在client上的host下會(huì)有登錄Cookie,成功登錄到系統(tǒng),重定向到client的主頁。
  • client上選擇退出,后臺(tái)redirect到server的/accounts/logout。

注意事項(xiàng)

  • server與client不能在同一個(gè)host下,會(huì)發(fā)生500內(nèi)部錯(cuò)誤,因?yàn)镃ookie要存回client的host下。
  • 本地測試下,client啟動(dòng)在127.0.1.1:8000的時(shí)候,要在settings.py中ALLOWED_HOSTS中添加這個(gè)IP。
  • client端要實(shí)現(xiàn)接收空路由情況,在CAS Server認(rèn)證完畢后,返回地址為根地址。
  • client端退出登錄同樣要經(jīng)過CAS Server,同時(shí)要在CAS Server中打開允許退出登錄。

Oauth2 結(jié)合 CAS 搭建認(rèn)證系統(tǒng)

  • 在CAS頁面,點(diǎn)擊Github登錄,利用state參數(shù)保存當(dāng)前頁面的service參數(shù)。
  • 點(diǎn)擊確認(rèn)登陸后,返回state,獲取用戶數(shù)據(jù),重定向到一個(gè)處理函數(shù)。
  • 登錄系統(tǒng),發(fā)送ticket,重定向到service。
  • 兩個(gè)request不是同一個(gè)request,所以無法用session或cookie保存service的url。

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

最新評(píng)論

桦甸市| 夏津县| 大名县| 苗栗市| 荥经县| 志丹县| 铜川市| 偃师市| 城市| 安顺市| 湘乡市| 安乡县| 兴化市| 巴楚县| 徐州市| 贺兰县| 商丘市| 崇州市| 健康| 东海县| 洞口县| 株洲市| 北海市| 临潭县| 孙吴县| 牟定县| 睢宁县| 承德市| 盖州市| 右玉县| 兴业县| 民乐县| 探索| 陇川县| 沐川县| 自治县| 康保县| 万山特区| 海安县| 恭城| 瓮安县|