Класс DelegationPermission
- java.lang.Object
-
- java.security.Permission
-
- java.security.BasicPermission
-
- javax.security.auth.kerberos.DelegationPermission
- Все реализованные интерфейсы:
-
Serializable,Guard
public final class DelegationPermission extends BasicPermission implements Serializable
Этот класс используется для ограничения использования модели делегирования Kerberos, то есть: передаваемых и делегируемых билетов.
Имя целевого объекта этого Permission указывает пару основных принципов службы Kerberos. Первый — это подчиненный основной принцип службы, которому доверяется использование TGT. Второй основной принцип службы определяет целевую службу, с которой подчиненный основной принцип службы должен взаимодействовать от имени инициализирующего KerberosPrincipal. Этот последний основной принцип службы задается для ограничения использования делегируемого билета.
Например, для указания использования службы «host» передаваемого TGT целевое разрешение задается следующим образом:
DelegationPermission("\"host/foo.example.com@EXAMPLE.COM\" \"krbtgt/EXAMPLE.COM@EXAMPLE.COM\""); Для предоставления службе «backup» делегируемого билета nfs службы целевое разрешение может быть задано так:
DelegationPermission("\"backup/bar.example.com@EXAMPLE.COM\" \"nfs/home.EXAMPLE.COM@EXAMPLE.COM\"");
- С:
- 1.4
- См. также:
- Сериализованная форма
Конструкторы
| Конструктор | Описание |
|---|---|
DelegationPermission(String principals) | Создает новый |
DelegationPermission(String principals,
String actions) | Создает новый |
Методы
| Модификатор и тип | Метод | Описание |
|---|---|---|
boolean | equals(Object obj) | Проверяет равенство двух объектов DelegationPermission. |
int | hashCode() | Возвращает значение хэш-кода для этого объекта. |
boolean | implies(Permission p) | Проверяет, "подразумевает" ли этот объект разрешения делегирования Kerberos указанное разрешение. |
PermissionCollection | newPermissionCollection() | Возвращает объект PermissionCollection для хранения объектов DelegationPermission. |
Методы, объявленные в классе java.security.BasicPermission
getActionsМетоды, объявленные в классе java.security.Permission
checkGuard, getName, toStringМетоды, объявленные в классе java.lang.Object
clone, finalize, getClass, notify, notifyAll, wait, wait, waitКонструкторы
DelegationPermission
public DelegationPermission(String principals)
Создает новый DelegationPermission с указанными подчиненным и целевыми принципами.
- Параметры:
-
principals- имя подчиненного и целевых принципов - Исключения:
-
NullPointerException- еслиprincipalsявляетсяnull. -
IllegalArgumentException- еслиprincipalsпусто.
DelegationPermission
public DelegationPermission(String principals,
String actions)Создает новый DelegationPermission с указанными подчиненным и целевыми принципами.
- Параметры:
-
principals- имя подчиненного и целевых принципов -
actions- должно быть null. - Исключения:
-
NullPointerException- еслиprincipalsявляетсяnull. -
IllegalArgumentException- еслиprincipalsпусто.
Методы
implies
public boolean implies(Permission p)
Проверяет, "подходит" ли этот объект Kerberos делегирования разрешений указанному разрешению.
Этот метод возвращает true, если этот DelegationPermission равен p, и возвращает false в противном случае.
- Переопределяет:
-
impliesв классеBasicPermission - Параметры:
-
p- разрешение для проверки. - Возвращает:
- true, если указанное разрешение подразумевается этим объектом, false — если нет.
equals
public boolean equals(Object obj)
Проверяет равенство двух объектов DelegationPermission.
- Переопределяет:
-
equalsв классеBasicPermission - Параметры:
-
obj- объект для проверки на равенство с этим объектом. - Возвращает:
- true, если
objявляется DelegationPermission и имеет тот же подчиненный и основной принцип службы, что и этот объект DelegationPermission. - См. также:
-
Object.hashCode(),HashMap
hashCode
public int hashCode()
Возвращает значение хэш-кода для этого объекта.
- Переопределяет:
-
hashCodeв классеBasicPermission - Возвращает:
- значение хэш-кода для этого объекта.
- См. также:
-
Object.equals(java.lang.Object),System.identityHashCode(java.lang.Object)
newPermissionCollection
public PermissionCollection newPermissionCollection()
Возвращает объект PermissionCollection для хранения объектов DelegationPermission.
Объекты DelegationPermission должны храниться таким образом, чтобы их можно было вставлять в коллекцию в любом порядке, но это также позволяет методу PermissionCollection implies реализовываться эффективно (и согласованно).
- Переопределяет:
-
newPermissionCollectionв классеBasicPermission - Возвращает:
- новый объект PermissionCollection, подходящий для хранения DelegationPermission.
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.security.jgss/javax/security/auth/kerberos/DelegationPermission.html