6.12.5 Подключение с использованием аутентификации OpenID Connect
OpenID Connect — это протокол аутентификации, основанный на фреймворке OAuth 2.0, предоставляющий упрощённый и совместимый способ аутентификации для повышения безопасности. Он поддерживается MySQL Enterprise Edition 9.1.0 и более поздними версиями.
Connector/J поддерживает аутентификацию пользователей, созданных на сервере MySQL с использованием плагина authentication_openid_connect. Для аутентификации требуется:
Подключение к серверу должно быть защищено шифрованием SSL.
Токен идентификации, который необходимо получить из внешнего процесса и предоставить Connector/J через настраиваемый обработчик обратного вызова.
Обработчик обратного вызова должен быть реализацией интерфейса Connector/J
com.mysql.cj.callback.MysqlCallbackHandler.Имя класса обработчика обратного вызова должно быть предоставлено Connector/J через свойство соединения
authenticationOpenidConnectCallbackHandler.
Реализация по умолчанию
Connector/J предоставляет реализацию обработчика обратного вызова по умолчанию с именем com.mysql.cj.callback.MysqlCallbackHandler, и это имя является значением по умолчанию свойства соединения authenticationOpenidConnectCallbackHandler. Эта реализация требует файл токена идентификации, и для неё должны соблюдаться следующие условия:
Абсолютный путь к файлу предоставляется Connector/J через свойство соединения
idTokenFile.Файл, указанный в
idTokenFile, должен существовать и быть доступным для чтения во время выполнения, в противном случае аутентификация завершится неудачей.Размер файла должен быть не более 10 КБ, иначе он будет считаться некорректным.
Если имя пользователя сервера не указано в строке подключения или при создании объекта Connection, реализация использует имя пользователя операционной системы для аутентификации на сервере.
© 2025 Oracle
Licensed under the GPLv2 License.