中央授權中心為什麽不支持CAS?

CAS(Central Authentication Service)在4.x版本之前主要是一個較為簡單的單點登錄(SSO)協議。隨著時間的推移和需求的變化,4.x之前的CAS版本顯得有些老舊和不夠安全。為了應對現代安全需求和提供更廣泛的協議支持,CAS從5.x版本開始進行了重大改進和擴展,開始去支持現代協議: SAML2.0、OAuth2.0、OpenID Connect(OIDC)。

然而,值得注意的是,盡管CAS加入了對這些現代協議的支持,它并沒有完全放棄自己的CAS協議。CAS仍然保留了其原有的票據(Ticket)系統和單點登錄(SSO)機制,同時增加了與其他協議的兼容性和互操作性。

中央授權中心選擇直接支持SAML2.0、OAuth2.0、OIDC而放棄CAS協議。下圖為CAS協議流程。