Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Протокол единого входа
Single sign on protocol
Центральная служба аутентификации (CAS) — это протокол единого входа для веб-приложений. Его задача — позволить пользователю получать доступ к множеству приложений, вводя свои учетные данные (например, идентификатор пользователя и пароль) только один раз. Он также позволяет веб-приложениям аутентифицировать пользователей, не получая доступ к их конфиденциальным данным, таким как пароль. Название CAS также относится к программному обеспечению, реализующему этот протокол.
The Central Authentication Service (CAS) is a single sign on protocol for the web. Its purpose is to permit a user to access multiple applications while providing their credentials (such as user ID and password) only once. It also allows web applications to authenticate users without gaining access to a user's security credentials, such as a password. The name CAS also refers to a software package that implements this protocol.
Описание
В протоколе CAS участвуют как минимум три стороны: клиентский веб-браузер, веб-приложение, запрашивающее аутентификацию, и сервер CAS. Также может быть задействована серверная служба, например, сервер базы данных, которая не имеет собственного HTTP-интерфейса, но взаимодействует с веб-приложением. Когда клиент обращается к приложению, требующему аутентификации, приложение перенаправляет его на сервер CAS. CAS проверяет подлинность клиента, как правило, путем проверки имени пользователя и пароля по базе данных (например, Kerberos, LDAP или Active Directory). В случае успешной аутентификации CAS возвращает клиента в приложение, передавая сервисный билет. Приложение затем проверяет билет, обращаясь к CAS по защищенному соединению и предоставляя свой идентификатор службы и сам билет. CAS предоставляет приложению достоверную информацию об успешной аутентификации конкретного пользователя. CAS поддерживает многоуровневую аутентификацию через прокси-адрес. Серверная служба, такая как база данных или почтовый сервер, может участвовать в CAS, проверяя подлинность пользователей на основе информации, полученной от веб-приложений. Таким образом, веб-клиент и веб-сервер электронной почты могут быть реализованы с использованием CAS.
The CAS protocol involves at least three parties: a client web browser, the web application requesting authentication, and the CAS server. It may also involve a back end service, such as a database server, that does not have its own HTTP interface but communicates with a web application. When the client visits an application requiring authentication, the application redirects it to CAS. CAS validates the client's authenticity, usually by checking a username and password against a database (such as Kerberos, LDAP or Active Directory). If the authentication succeeds, CAS returns the client to the application, passing along a service ticket. The application then validates the ticket by contacting CAS over a secure connection and providing its own service identifier and the ticket. CAS then gives the application trusted information about whether a particular user has successfully authenticated. CAS allows multi tier authentication via proxy address. A cooperating back end service, like a database or mail server, can participate in CAS, validating the authenticity of users via information it receives from web applications. Thus, a webmail client and a webmail server can all implement CAS.
История
CAS был задуман и разработан Шоном Байером из Йельского университета в отделе технологий и планирования. Позже его поддерживал Дрю Мазурек в Йельском университете. CAS 1.0 реализовал единый вход. CAS 2.0 представил многоуровневую прокси-аутентификацию. Было разработано несколько других дистрибутивов CAS с новыми функциями. В декабре 2004 года CAS стал проектом Специальной группы по Java в администрировании (JASIG), которая с 2008 года отвечает за его поддержку и развитие. Ранее известный как "Yale CAS", CAS теперь также известен как "Jasig CAS". В 2010 году Jasig начал переговоры с Фондом Sakai о слиянии двух организаций. Обе организации были объединены в Фонд Apereo в декабре 2012 года. В декабре 2006 года Фонд Эндрю В. Меллона присудил Йельскому университету первую ежегодную премию Меллона за технологическое сотрудничество в размере 50 000 долларов США за разработку CAS. На момент присуждения премии CAS использовался в "сотнях университетских кампусов (и другими организациями)". В апреле 2013 года была выпущена спецификация протокола CAS 3.0.
CAS was conceived and developed by Shawn Bayern of Yale University Technology and Planning. It was later maintained by Drew Mazurek at Yale. CAS 1.0 implemented single sign on. CAS 2.0 introduced multi tier proxy authentication. Several other CAS distributions have been developed with new features. In December 2004, CAS became a project of the Java in Administration Special Interest Group (JASIG), which is as of 2008 responsible for its maintenance and development. Formerly called "Yale CAS", CAS is now also known as "Jasig CAS". In 2010, Jasig entered into talks with the Sakai Foundation to merge the two organizations. The two organizations were consolidated as Apereo Foundation in December 2012. In December 2006, the Andrew W. Mellon Foundation awarded Yale its First Annual Mellon Award for Technology Collaboration, in the amount of $50,000, for Yale's development of CAS. At the time of that award CAS was in use at "hundreds of university campuses (among other beneficiaries)". In April 2013, CAS Protocol specification 3.0 was released.
Клиент Django CAS
django cas ng: библиотека клиентской аутентификации Django CAS 1.0/2.0/3.0, поддержка Django 2.0, 2.1, 2.2, 3.0 и Python 3.5+.
django cas ng: Django CAS 1.0/2.0/3.0 client authentication library, support Django 2.0, 2.1, 2.2, 3.0 and Python 3.5+