经验首页 前端设计 程序设计 Java相关 移动开发 数据库/运维 软件/图像 大数据/云计算 其他经验
当前位置:技术经验 » 程序设计 » Django » 查看文章
Django实现CAS+OAuth2的方法示例
来源:jb51  时间:2019/10/31 8:38:57  对本文有异议

CAS

Solution

  • 使用CAS作为认证协议。
  • A作为主要的认证提供方(provider)。
  • A保留用户系统,其余系统如xxx/www不保留用户系统,即Provider的实现在A。
  • 实现步骤
    • xxx 选择登录,跳转到LMS的认证界面,CAS读取数据库进行认证,redirect到xxx的界面并且附带ticket在url中,在浏览器中存入Cookie。
    • xxx得到ticket后向CAS发送ticket验证有效性。
    • xxx允许用户访问内部资源。

django代码

初始化一个client项目

  1. django-admin startproject cas-client

Install Dependencies

  1. pip install django-mama-cas # server
  2. pip install django-cas-ng # client

Server

  1. # settings.py
  2. INSTALLED_APPS = (
  3. 'mama_cas',
  4. )
  5.  
  6. # 允许退出登录,可选项
  7. MAMA_CAS_ENABLE_SINGLE_SIGN_OUT = True
  8.  
  9. # 重要!,service是client的IP,是个数组,可以在后面添加SERVICE的HOST:PORT。
  10. MAMA_CAS_SERVICES = [
  11. {
  12. 'SERVICE': 'http://127.0.1.1:8000',
  13. 'CALLBACKS': [
  14. 'mama_cas.callbacks.user_model_attributes', # 返回除了password的所有Field
  15. # 'mama_cas.callbacks.user_name_attributes', # 只返回 username
  16. ],
  17. 'LOGOUT_ALLOW': True,
  18. 'LOGOUT_URL': 'http://127.0.1.1:8000/accounts/callback',
  19. },
  20. ]
  21.  
  22. # urls.py
  23. url(r'', include('mama_cas.urls')),
  24.  

不要忘记:

  1. python3 manage.py migrate

Client

  1. # settings.py
  2. INSTALLED_APPS = (
  3. # ... other installed apps
  4. 'django_cas_ng',
  5. )
  6.  
  7. AUTHENTICATION_BACKENDS = (
  8. 'django.contrib.auth.backends.ModelBackend',
  9. 'django_cas_ng.backends.CASBackend',
  10. )
  11.  
  12. # 也就是LMS的地址
  13. CAS_SERVER_URL = 'http://127.0.0.1:8000'
  14. CAS_VERSION = '3'
  15.  
  16. # 存入所有CAS 服务端返回的user数据。
  17. CAS_APPLY_ATTRIBUTES_TO_USER = True
  18.  
  19. # urls.py
  20. import django_cas_ng.views as cas_views
  21. url(r'^accounts/login$', cas_views.login, name='cas_ng_login'),
  22. url(r'^accounts/logout$', cas_views.logout, name='cas_ng_logout'),
  23. url(r'^accounts/callback$', cas_views.views.callback, name='cas_ng_proxy_callback'),

Also:

  1. python3 manage.py migrate

使用流程

  • client上选择登录,后台redirect到server的/accounts/login。
  • 认证通过,在client上的host下会有登录Cookie,成功登录到系统,重定向到client的主页。
  • client上选择退出,后台redirect到server的/accounts/logout。

注意事项

  • server与client不能在同一个host下,会发生500内部错误,因为Cookie要存回client的host下。
  • 本地测试下,client启动在127.0.1.1:8000的时候,要在settings.py中ALLOWED_HOSTS中添加这个IP。
  • client端要实现接收空路由情况,在CAS Server认证完毕后,返回地址为根地址。
  • client端退出登录同样要经过CAS Server,同时要在CAS Server中打开允许退出登录。

Oauth2 结合 CAS 搭建认证系统

  • 在CAS页面,点击Github登录,利用state参数保存当前页面的service参数。
  • 点击确认登陆后,返回state,获取用户数据,重定向到一个处理函数。
  • 登录系统,发送ticket,重定向到service。
  • 两个request不是同一个request,所以无法用session或cookie保存service的url。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持w3xue。

 友情链接:直通硅谷  点职佳  北美留学生论坛

本站QQ群:前端 618073944 | Java 606181507 | Python 626812652 | C/C++ 612253063 | 微信 634508462 | 苹果 692586424 | C#/.net 182808419 | PHP 305140648 | 运维 608723728

W3xue 的所有内容仅供测试,对任何法律问题及风险不承担任何责任。通过使用本站内容随之而来的风险与本站无关。
关于我们  |  意见建议  |  捐助我们  |  报错有奖  |  广告合作、友情链接(目前9元/月)请联系QQ:27243702 沸活量
皖ICP备17017327号-2 皖公网安备34020702000426号