Кіріспе

Бірыңғай кіру протоколы

Орталық аутентификация қызметі (CAS) – веб үшін бірыңғай кіру протоколы. Оның мақсаты – пайдаланушыға бірнеше қолданбаға бір рет куәліктерін (мысалы, пайдаланушы идентификаторы мен пароль) енгізу арқылы қол жеткізуге мүмкіндік беру. Сондай-ақ, ол веб-қолданбаларға пайдаланушының паролі сияқты құпия ақпаратына қол жеткізбей пайдаланушыларды аутентификациялауға мүмкіндік береді. CAS атауы сонымен қатар осы протоколды іске асыратын бағдарламалық қамтамасты да білдіреді.

Сипаттама

CAS протоколына кем дегенде үш тарап қатысады: клиенттік веб-браузер, аутентификация сұраған веб-қосымша және CAS сервері. Бұған өзінің HTTP интерфейсі жоқ, бірақ веб-қосымшамен байланыс жасайтын деректер қоры сервері сияқты артқы қызмет те қатысуы мүмкін. Клиент аутентификация талап етілетін қосымшаға кірген кезде, қосымша оны CAS-қа қайта бағыттайды. CAS клиенттің сәйкестігін, әдетте, пайдаланушы аты мен құпия сөзді деректер қорымен (мысалы, Kerberos, LDAP немесе Active Directory) салыстыру арқылы тексереді. Егер аутентификация сәтті аяқталса, CAS клиентті қызметтік билетпен бірге қосымшаға қайтарады. Содан кейін қосымша өзінің қызмет идентификаторы мен билетті ұсынып, қауіпсіз байланыс арқылы CAS-пен байланысып, билетті тексеріп растайды. CAS қосымшаға белгілі бір пайдаланушының аутентификациясы сәтті өтті деген сенімді ақпаратты береді. CAS прокси-адрес арқылы көп деңгейлі аутентификацияны қолдайды. Деректер қоры немесе пошта сервері сияқты ынтымақтасатын артқы қызметтер CAS-қа қатыса алады және веб-қосымшалардан алатын ақпарат арқылы пайдаланушылардың сәйкестігін растайды. Осылайша, веб-пошта клиенті мен веб-пошта сервері CAS-ты қолдана алады.

Тарих

CAS Йель университетінің технология және жоспарлау бөлімінің Шон Байернмен ойлап табылып, әзірленді. Кейіннен оны Йельдегі Дрю Мазурек қолдады. CAS 1.0 бір реттік кіруді (single sign-on) іске қосты. CAS 2.0 көп деңгейлі проксилік аутентификацияны енгізді. Жаңа мүмкіндіктері бар бірнеше басқа CAS нұсқалары да жасалды. 2004 жылдың желтоқсанында CAS Java in Administration Special Interest Group (JASIG) жобасы болды, ол 2008 жылдан бастап оның күтілуі мен дамуына жауапты. Бұрын "Yale CAS" деп аталған CAS қазір "Jasig CAS" деп те танылады. 2010 жылы Jasig екі ұйымды біріктіру мақсатымен Sakai Foundation-мен келіссөздер жүргізді. Екі ұйым 2012 жылдың желтоқсанында Apereo Foundation ретінде біріктірілді. 2006 жылдың желтоқсанында Эндрю В. Меллон қоры Ялель университетіне CAS-ты әзірлеуі үшін 50 000 доллар көлемінде Технологиялық ынтымақтастық бойынша алғашқы Mellon сыйлығын табыс етті. Сыйлық табарылған кезде CAS "жүздеген университеттерде (басқа да пайдаланушылар арасында) қолданылып келді". 2013 жылдың сәуірінде CAS протоколының 3.0 нұсқасы жарияланды.

Django CAS клиенті

django cas ng: Django CAS 1.0/2.0/3.0 клиенттік куәләндер кітапханасы, Django 2.0, 2.1, 2.2, 3.0 және Python 3.5+ нұсқаларын қолдайды.