Spec-Zone.ru › MySQL Connectors 1.0

6.12.5 Подключение с использованием аутентификации OpenID Connect

OpenID Connect — это протокол аутентификации, основанный на фреймворке OAuth 2.0, предоставляющий упрощённый и совместимый способ аутентификации для повышения безопасности. Он поддерживается MySQL Enterprise Edition 9.1.0 и более поздними версиями.

Connector/J поддерживает аутентификацию пользователей, созданных на сервере MySQL с использованием плагина authentication_openid_connect. Для аутентификации требуется:

  • Подключение к серверу должно быть защищено шифрованием SSL.

  • Токен идентификации, который необходимо получить из внешнего процесса и предоставить Connector/J через настраиваемый обработчик обратного вызова.

  • Обработчик обратного вызова должен быть реализацией интерфейса Connector/J com.mysql.cj.callback.MysqlCallbackHandler.

  • Имя класса обработчика обратного вызова должно быть предоставлено Connector/J через свойство соединения authenticationOpenidConnectCallbackHandler.

Реализация по умолчанию

Connector/J предоставляет реализацию обработчика обратного вызова по умолчанию с именем com.mysql.cj.callback.MysqlCallbackHandler, и это имя является значением по умолчанию свойства соединения authenticationOpenidConnectCallbackHandler. Эта реализация требует файл токена идентификации, и для неё должны соблюдаться следующие условия:

  • Абсолютный путь к файлу предоставляется Connector/J через свойство соединения idTokenFile.

  • Файл, указанный в idTokenFile, должен существовать и быть доступным для чтения во время выполнения, в противном случае аутентификация завершится неудачей.

  • Размер файла должен быть не более 10 КБ, иначе он будет считаться некорректным.

Если имя пользователя сервера не указано в строке подключения или при создании объекта Connection, реализация использует имя пользователя операционной системы для аутентификации на сервере.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/connector-j-en/connector-j-using-openID.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API