Spec-Zone.ru › MySQL 9.2

22.5.4 Использование плагина X с плагином аутентификации кэширования SHA-2

Плагин X поддерживает учетные записи пользователей MySQL, созданные с помощью плагина аутентификации caching_sha2_password. Дополнительную информацию об этом плагине см. в разделе 8.4.1.1 «Плагин аутентификации кэширования SHA-2». Вы можете использовать плагин X для аутентификации таких учетных записей с использованием соединений без SSL с аутентификацией SHA256_MEMORY и соединений с SSL с аутентификацией PLAIN.

Несмотря на то, что плагин аутентификации caching_sha2_password содержит кэш аутентификации, этот кэш не разделяют с плагином X, поэтому плагин X использует собственный кэш аутентификации для аутентификации SHA256_MEMORY. Кэш аутентификации плагина X хранит хэши паролей учетных записей пользователей и не может быть доступен с помощью SQL. При изменении или удалении учетной записи пользователя соответствующие записи удаляются из кэша. Кэш аутентификации плагина X поддерживается плагином mysqlx_cache_cleaner, который включён по умолчанию, и не имеет связанных системных или статусных переменных.

Прежде чем вы сможете использовать соединения X Protocol без SSL для аутентификации учетной записи, использующей плагин аутентификации caching_sha2_password, учетная запись должна быть хотя бы один раз аутентифицирована по соединению X Protocol с SSL, чтобы предоставить пароль в кэш аутентификации плагина X. После успешной первоначальной аутентификации по SSL можно использовать соединения X Protocol без SSL.

Можно отключить плагин mysqlx_cache_cleaner, запустив сервер MySQL с опцией --mysqlx_cache_cleaner=0. В этом случае кэш аутентификации плагина X отключается, и поэтому для соединений X Protocol при аутентификации с аутентификацией SHA256_MEMORY всегда необходимо использовать SSL.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-9.2-en/x-plugin-sha2-cache-plugin.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API