在数字化转型的浪潮中,企业级应用的安全架构正面临前所未有的挑战。随着业务系统的日益复杂,用户身份管理的痛点愈发凸显:员工需要记忆多套账号密码,不同系统间数据孤岛导致体验割裂,而传统认证方式又难以应对高并发下的安全威胁。在此背景下,单点登录(SSO)成为了打破壁垒、提升效率的关键技术方案。本课程《CAS整合Shiro单点登录企业级实战》正是为解决这一核心难题而生,旨在帮助Java开发者掌握主流SSO框架CAS与轻量级安全框架Shiro的深度集成之道。
课程从基础入门讲起,循序渐进地拆解CAS(Central Authentication Service)的核心原理与部署细节。讲师首先厘清SSO的概念边界,随后深入CAS服务端搭建的全过程,包括环境配置、默认端口修改以及HTTPS证书的规避策略——这些看似简单的操作,实则是初学者最容易踩坑的实战细节。特别值得一提的是,课程还涵盖了CAS国际化功能的配置,帮助开发者打造符合本土用户习惯的多语言认证界面,体现了极高的企业级实用价值。
进阶阶段是本课程的精华所在。CAS默认的认证页面往往难以满足企业的个性化需求,课程详细指导如何对CAS页面进行深度改造,包括自定义登录表单、优化认证中心页面提示等。这一过程不仅涉及前端的HTML/CSS调整,更深入后端Java代码的逻辑修改,确保开发者能够真正掌控认证流程的每一处细节。
作为企业级实战课,单纯的CAS部署远远不够。本课程的核心亮点在于将CAS与Apache Shiro无缝整合。Shiro作为Java生态中经典的安全框架,以其简洁易用的API著称,但其在分布式场景下的单点登录支持相对薄弱。课程通过源码级的解析,演示了如何以CAS为信任中心,让Shiro体系下的多个子系统实现“一次登录,全局通行”。这种架构设计既保留了Shiro的开发便捷性,又获得了CAS在企业级SSO领域的成熟稳定性。
全课程配有完整源码与视频讲解,总时长紧凑高效。无论是希望从零搭建CAS服务器,还是寻求现有Shiro项目的安全升级,本系列课程都能提供可落地的解决方案。对于致力于构建高可用、高安全Java后端系统的工程师而言,这是一套不可多得的进阶指南。
课程目录
1-1 [SSO基础入门] 单点登录简介 (21:16) 1-2 [SSO基础入门] CAS的简介 (09:55) 1-3 [SSO基础入门] CAS服务器搭建任务 (02:00) 1-4 [SSO基础入门] 搭建CAS服务器 (07:51) 1-5 [SSO基础入门] CAS内置的账户 (09:11) 1-6 [SSO基础入门] 修改默认的端口 (03:17) 1-7 [SSO基础入门] CAS去掉HTTPS认证 (11:23) 1-8 [SSO基础入门] CAS的国际化功能 (29:27) 2-1 [CAS框架进阶] CAS内容回顾 (05:17) 2-2 [CAS框架进阶] 改造CAS的页面 (11:27) 2-3 [CAS框架进阶] 修改CAS的表单 (10:53) 2-4 [CAS框架进阶] CAS认证中心页面提示改造 (18:29) 2-5 [CAS框架进阶] 关于CAS的使用 (08:57) 2-6 [CAS框架进阶] SpringBoot整合CAS流程 (17:01) 2-7 [CAS框架进阶] 关于CAS客户端测试 (16:23) 2-8 [CAS框架进阶] 关于这个CAS和Shiro整合问题 (12:00) 2-9 [CAS框架进阶] 关于CAS的遗留问题 (03:41) 3-1 [CAS自定义加密算法] CAS自定义加密算法概述 (09:51) 3-2 [CAS自定义加密算法] 创建一个CAS服务器工程 (18:06) 3-3 [CAS自定义加密算法] 测试CAS服务器 (05:52) 3-4 [CAS自定义加密算法] 自定义加密算法步骤 (13:25) 3-5 [CAS自定义加密算法] 自定义加密算法测试 (03:37) 4-1 [CAS整合Shiro框架] 为什么需要CAS和Shiro整合 (04:32) 4-2 [CAS整合Shiro框架] Shiro和CAS整合的依赖 (12:07) 4-3 [CAS整合Shiro框架] 准备一个测试的项目 (14:21) 4-4 [CAS整合Shiro框架] CAS和Shiro整合的配置文件 (07:59) 4-5 [CAS整合Shiro框架] CasConfig类读取属性配置信息 (05:04) 4-6 [CAS整合Shiro框架] Realm的用户授权 (08:14) 4-7 [CAS整合Shiro框架] CAS和Shiro整合 (25:07) 4-8 [CAS整合Shiro框架] 关于整合测试 (03:58) 4-9 [CAS整合Shiro框架] Shiro整合CAS测试 (07:43)





