Spec-Zone.ru › MySQL Shell 9.2

4.3.6 Использование OpenID Connect

MySQL Shell поддерживает протокол аутентификации OpenID Connect. Плагин, authentication_openid_connect_client, включён в MySQL Shell.

Для получения информации об OpenID Connect, обратитесь к openid.net.

Примечание

Протокол аутентификации OpenID Connect поддерживается только в MySQL Enterprise Edition.

Для подключения к серверу с помощью OpenID Connect, у вас должен быть файл токена OpenID и пользователь OpenID на целевом сервере.

Пользователь должен быть определён с помощью плагина authentication_openid_connect. Например:

CREATE USER 'MySQLUser'@'%' IDENTIFIED WITH 'authentication_openid_connect'
AS '{"identity_provider":"IdentityProviderName", "user":"UserID"}';
      

Файл токена должен содержать следующее:

  • iss: Идентификатор издателя для Издателя ответа. URL, чувствительный к регистру.

  • sub: Идентификатор субъекта. Уникальный локальный идентификатор, предназначенный для использования клиентом. Строка, чувствительная к регистру, не более 255 символов (ASCII).

  • aud: Аудитория(и), на которую нацелен токен идентификации. Он должен содержать client_id OAuth 2.0 стороны, доверяющей запросы, а также может содержать идентификаторы для других аудиторий.

  • exp: Дата и время истечения срока действия токена, после которого токен не принимается.

  • iat: Дата и время выдачи токена.

Для получения дополнительной информации см. linkToRefman.

Подключитесь с помощью одного из следующих методов:

  • Строка командной строки:

    > mysqlsh -u MySQLUser --authentication-openid-connect-client-id-token-file=pathToTokenfile/tokenFilename
          
  • Словарь данных подключения:

    > shell.connect({host: 'localhost', port: 'port', user: 'MySQLUser',
                    authentication-openid-connect-client-id-token-file: 'pathToTokenfile/tokenFilename'})
              
  • Раздел запроса URI:

    MySQLUser@host?authentication-openid-connect-client-id-token-file=pathToTokenfile/tokenFilename
              
  • В файле конфигурации:

    [mysqlsh]
    authentication_openid_connect_client_id_token_file=pathToTokenfile/tokenFilename
              

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-shell-9.2-en/mysql-shell-connection-openid-oauth.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API