Giao thông vận tải an toàn (https) Tất cả thông tin liên lạc với máy chủ CAS PHẢI xảy ra trên một kênh an toàn (tức là SSLv3, TLSv1). Có hai luận cứ chính cho yêu cầu này: Quá trình xác thực đòi hỏi phải truyền tải thông tin bảo mật. Các vé CAS vé cấp là một mã thông báo không ghi tên. Kể từ khi công bố thông tin của một trong hai dữ liệu sẽ cho phép các cuộc tấn công mạo danh, đó là cực kỳ quan trọng để đảm bảo các kênh thông tin liên lạc giữa CAS khách hàng và máy chủ CAS. Trên thực tế, nó có nghĩa là tất cả các url CAS phải sử dụng HTTPS, nhưng nó cũng có nghĩa là tất cả các kết nối từ các máy chủ CAS để các ứng dụng phải được thực hiện bằng cách sử dụng HTTPS: - khi vé dịch vụ phát sinh được gửi lại cho các ứng dụng về các "dịch vụ" url - khi một url ủy callback được gọi là
đang được dịch, vui lòng đợi..
