如何使用 CAS 限制特定应用程序中的用户日志记录



我正在努力为我拥有的应用程序提供单点登录功能。我正在使用 CAS 和弹簧。我能够使其适用于所有应用程序。但我有一个疑问是,是否可以限制用户访问他无法访问的任何一个应用程序?我的意思是有没有办法使用 CAS 提供应用程序级授权?

谢谢

您可以自定义 CAS 以返回包含用户角色的复杂对象,然后由每个 APP 负责授权。Herecwe 使用 Spring Security 来执行此操作

最新更新