4.3.6 Использование OpenID Connect
MySQL Shell поддерживает протокол аутентификации OpenID Connect. Плагин, authentication_openid_connect_client, включён в MySQL Shell.
Для получения информации об OpenID Connect, обратитесь к openid.net.
Протокол аутентификации OpenID Connect поддерживается только в MySQL Enterprise Edition.
Для подключения к серверу с помощью OpenID Connect, у вас должен быть файл токена OpenID и пользователь OpenID на целевом сервере.
Пользователь должен быть определён с помощью плагина authentication_openid_connect. Например:
CREATE USER 'MySQLUser'@'%' IDENTIFIED WITH 'authentication_openid_connect'
AS '{"identity_provider":"IdentityProviderName", "user":"UserID"}';
Файл токена должен содержать следующее:
iss: Идентификатор издателя для Издателя ответа. URL, чувствительный к регистру.sub: Идентификатор субъекта. Уникальный локальный идентификатор, предназначенный для использования клиентом. Строка, чувствительная к регистру, не более 255 символов (ASCII).aud: Аудитория(и), на которую нацелен токен идентификации. Он должен содержать client_id OAuth 2.0 стороны, доверяющей запросы, а также может содержать идентификаторы для других аудиторий.exp: Дата и время истечения срока действия токена, после которого токен не принимается.iat: Дата и время выдачи токена.
Для получения дополнительной информации см. linkToRefman.
Подключитесь с помощью одного из следующих методов:
-
Строка командной строки:
> mysqlsh -u
MySQLUser--authentication-openid-connect-client-id-token-file=pathToTokenfile/tokenFilename -
Словарь данных подключения:
> shell.connect({host: 'localhost', port: 'port', user: 'MySQLUser', authentication-openid-connect-client-id-token-file: 'pathToTokenfile/tokenFilename'}) -
Раздел запроса URI:
MySQLUser@host?authentication-openid-connect-client-id-token-file=pathToTokenfile/tokenFilename -
В файле конфигурации:
[mysqlsh] authentication_openid_connect_client_id_token_file=
pathToTokenfile/tokenFilename
© 2025 Oracle
Licensed under the GPLv2 License.