22.5.4 Использование плагина X с плагином проверки подлинности кэширования SHA-2
Плагин X поддерживает учетные записи пользователей MySQL, созданные с плагином проверки подлинности caching_sha2_password. Более подробную информацию об этом плагине см. в разделе 8.4.1.2, «Плагин проверки подлинности кэширования SHA-2». Вы можете использовать плагин X для аутентификации к таким учетным записям с использованием подключений без SSL с проверкой подлинности SHA256_MEMORY и подключениями с SSL с проверкой подлинности PLAIN.
Хотя плагин проверки подлинности caching_sha2_password хранит кэш проверки подлинности, этот кэш не делится с плагином X, поэтому плагин X использует свой собственный кэш проверки подлинности для аутентификации SHA256_MEMORY. Кэш проверки подлинности плагина X хранит хэши паролей учетных записей пользователей и не может быть получен с помощью SQL. Если учетная запись пользователя изменена или удалена, соответствующие записи удаляются из кэша. Кэш проверки подлинности плагина X поддерживается плагином mysqlx_cache_cleaner, который включен по умолчанию, и не имеет связанных системных или статусных переменных.
Перед использованием подключений X Protocol без SSL для аутентификации учетной записи, использующей плагин проверки подлинности caching_sha2_password, учетная запись должна быть хотя бы один раз аутентифицирована по подключению X Protocol с SSL, чтобы предоставить пароль в кэш проверки подлинности плагина X. После успешной первоначальной аутентификации по SSL можно использовать подключения X Protocol без SSL.
Можно отключить плагин mysqlx_cache_cleaner, запустив сервер MySQL с опцией --mysqlx_cache_cleaner=0. В этом случае кэш проверки подлинности плагина X отключен, и поэтому для подключений X Protocol при аутентификации с проверкой подлинности SHA256_MEMORY всегда необходимо использовать SSL.
© 2025 Oracle
Licensed under the GPLv2 License.