CAS 客户端为每个请求联系 CAS 服务器

CAS client contacts CAS server for every request

我已经为 SSO 配置了带有 Spring 的 CAS。然后我注意到对于每个请求,即使在首次登录后,CAS 客户端也会联系 CAS 服务器。这正常吗?

这些是服务器操作:

  1. 身份验证期间:
ACTION: AUTHENTICATION_SUCCESS
ACTION: TICKET_GRANTING_TICKET_CREATED
ACTION: SERVICE_TICKET_CREATED
  1. 在随后的调用中:
ACTION: SERVICE_TICKET_CREATED

所以对于每个请求,客户端都在联系服务器,并且每次都会创建一个新的服务票证。

但通常情况下,客户端会在身份验证期间第一次联系服务器。对于后续请求,它不会联系服务器。

你们中的任何一位都可以澄清一下吗?

因为您的客户端通常在应用程序会话中没有跟踪经过身份验证的委托人。