目前准备使用 CAS Server ( https://www.apereo.org/projects/cas) 实现 SSO ,但是存在以下几个问题:
1 、 CAS Server 好像默认只提供账号密码登录,现在业务需求上想实现短信验证码登录和证书登录,不知道这两种登录方式是否容易在 CAS Server 上扩展?
2 、 CAS 只提供用户认证功能,如果要加上权限控制,那么权限控制逻辑是要放到应用那边么?
感谢。
1 、 CAS Server 好像默认只提供账号密码登录,现在业务需求上想实现短信验证码登录和证书登录,不知道这两种登录方式是否容易在 CAS Server 上扩展?
2 、 CAS 只提供用户认证功能,如果要加上权限控制,那么权限控制逻辑是要放到应用那边么?
感谢。