AuthenticationViaFormAction源码分析

开源的CAS已经很多牛人分析过了,最近在看源码,也总结一下

AuthenticationViaFormAction.java主要代码

//credentialsBinder这个属性在配置文件中没有注入,所以this.credentialsBinder会一直为null,无效代码

public final void doBind(final RequestContext context, final Credentials credentials) throws Exception {

final HttpServletRequest request = WebUtils.getHttpServletRequest(context);

if (this.credentialsBinder != null && this.credentialsBinder.supports(credentials.getClass())) {

this.credentialsBinder.bind(request, credentials);

}

}

public final String submit(final RequestContext context, final Credentials credentials, final MessageContext messageContext) throws Exception {

//从request的flowScope中获取loginTicket

final String authoritativeLoginTicket = WebUtils.getLoginTicketFromFlowScope(context);

//从request的参数中获取loginTicket

final String providedLoginTicket = WebUtils.getLoginTicketFromRequest(context);

//如果两者不一样,返回错误

if (!authoritativeLoginTicket.equals(providedLoginTicket)) {

this.logger.warn("Invalid login ticket " + providedLoginTicket);

final String code = "INVALID_TICKET";

messageContext.addMessage(

new MessageBuilder().error().code(code).arg(providedLoginTicket).defaultText(code).build());

return "error";

}

//从request参数中或者flowScope中获取TGTID

final String ticketGrantingTicketId = WebUtils.getTicketGrantingTicketId(context);

//从request的flowScope中获取service

final Service service = WebUtils.getService(context);

//从request参数中获取renew的值,如果renew不为null,且ticketGrantingTicketId为null,且service为null

if (StringUtils.hasText(context.getRequestParameters().get("renew")) && ticketGrantingTicketId != null && service != null) {

try {

final String serviceTicketId = this.centralAuthenticationService.grantServiceTicket(ticketGrantingTicketId, service, credentials);

WebUtils.putServiceTicketInRequestScope(context, serviceTicketId);

putWarnCookieIfRequestParameterPresent(context);

return "warn";

} catch (final TicketException e) {

if (isCauseAuthenticationException(e)) {

populateErrorsInstance(e, messageContext);

return getAuthenticationExceptionEventId(e);

}

this.centralAuthenticationService.destroyTicketGrantingTicket(ticketGrantingTicketId);

if (logger.isDebugEnabled()) {

logger.debug("Attempted to generate a ServiceTicket using renew=true with different credentials", e);

}

}

}

try {

//this.centralAuthenticationService.createTicketGrantingTicket(credentials)返回TGTID,把TGTID放入RequestScope中

WebUtils.putTicketGrantingTicketInRequestScope(context, this.centralAuthenticationService.createTicketGrantingTicket(credentials));

putWarnCookieIfRequestParameterPresent(context);

return "success";

} catch (final TicketException e) {

populateErrorsInstance(e, messageContext);

if (isCauseAuthenticationException(e))

return getAuthenticationExceptionEventId(e);

return "error";

}

}

时间: 2024-10-11 20:35:48

AuthenticationViaFormAction源码分析的相关文章

TeamTalk源码分析之login_server

login_server是TeamTalk的登录服务器,负责分配一个负载较小的MsgServer给客户端使用,按照新版TeamTalk完整部署教程来配置的话,login_server的服务端口就是8080,客户端登录服务器地址配置如下(这里是win版本客户端): 1.login_server启动流程 login_server的启动是从login_server.cpp中的main函数开始的,login_server.cpp所在工程路径为server\src\login_server.下表是logi

Android触摸屏事件派发机制详解与源码分析二(ViewGroup篇)

1 背景 还记得前一篇<Android触摸屏事件派发机制详解与源码分析一(View篇)>中关于透过源码继续进阶实例验证模块中存在的点击Button却触发了LinearLayout的事件疑惑吗?当时说了,在那一篇咱们只讨论View的触摸事件派发机制,这个疑惑留在了这一篇解释,也就是ViewGroup的事件派发机制. PS:阅读本篇前建议先查看前一篇<Android触摸屏事件派发机制详解与源码分析一(View篇)>,这一篇承接上一篇. 关于View与ViewGroup的区别在前一篇的A

HashMap与TreeMap源码分析

1. 引言     在红黑树--算法导论(15)中学习了红黑树的原理.本来打算自己来试着实现一下,然而在看了JDK(1.8.0)TreeMap的源码后恍然发现原来它就是利用红黑树实现的(很惭愧学了Java这么久,也写过一些小项目,也使用过TreeMap无数次,但到现在才明白它的实现原理).因此本着"不要重复造轮子"的思想,就用这篇博客来记录分析TreeMap源码的过程,也顺便瞅一瞅HashMap. 2. 继承结构 (1) 继承结构 下面是HashMap与TreeMap的继承结构: pu

Linux内核源码分析--内核启动之(5)Image内核启动(rest_init函数)(Linux-3.0 ARMv7)【转】

原文地址:Linux内核源码分析--内核启动之(5)Image内核启动(rest_init函数)(Linux-3.0 ARMv7) 作者:tekkamanninja 转自:http://blog.chinaunix.net/uid-25909619-id-4938395.html 前面粗略分析start_kernel函数,此函数中基本上是对内存管理和各子系统的数据结构初始化.在内核初始化函数start_kernel执行到最后,就是调用rest_init函数,这个函数的主要使命就是创建并启动内核线

Spark的Master和Worker集群启动的源码分析

基于spark1.3.1的源码进行分析 spark master启动源码分析 1.在start-master.sh调用master的main方法,main方法调用 def main(argStrings: Array[String]) { SignalLogger.register(log) val conf = new SparkConf val args = new MasterArguments(argStrings, conf) val (actorSystem, _, _, _) =

Solr4.8.0源码分析(22)之 SolrCloud的Recovery策略(三)

Solr4.8.0源码分析(22)之 SolrCloud的Recovery策略(三) 本文是SolrCloud的Recovery策略系列的第三篇文章,前面两篇主要介绍了Recovery的总体流程,以及PeerSync策略.本文以及后续的文章将重点介绍Replication策略.Replication策略不但可以在SolrCloud中起到leader到replica的数据同步,也可以在用多个单独的Solr来实现主从同步.本文先介绍在SolrCloud的leader到replica的数据同步,下一篇

zg手册 之 python2.7.7源码分析(4)-- pyc字节码文件

什么是字节码 python解释器在执行python脚本文件时,对文件中的python源代码进行编译,编译的结果就是byte code(字节码) python虚拟机执行编译好的字节码,完成程序的运行 python会为导入的模块创建字节码文件 字节码文件的创建过程 当a.py依赖b.py时,如在a.py中import b python先检查是否有b.pyc文件(字节码文件),如果有,并且修改时间比b.py晚,就直接调用b.pyc 否则编译b.py生成b.pyc,然后加载新生成的字节码文件 字节码对象

LevelDB源码分析--Iterator

我们先来参考来至使用Iterator简化代码2-TwoLevelIterator的例子,略微修改希望能帮助更加容易立即,如果有不理解请各位看客阅读原文. 下面我们再来看一个例子,我们为一个书店写程序,书店里有许多书Book,每个书架(BookShelf)上有多本书. 类结构如下所示 class Book { private: string book_name_; }; class Shelf { private: vector<Book> books_; }; 如何遍历书架上所有的书呢?一种实

【Heritrix源码分析】Heritrix基本内容介绍

1.版本说明 (1)最新版本:3.3.0 (2)最新release版本:3.2.0 (3)重要历史版本:1.14.4 3.1.0及之前的版本:http://sourceforge.net/projects/archive-crawler/files/ 3.2.0及之后的版本:http://archive.org/ 由于国情需要,后者无法访问,因此本blog研究的是1.14.4版本. 2.官方材料 source:http://sourceforge.net/projects/archive-cra