Пакет javax.security.sasl
Содержит классы и интерфейсы для поддержки SASL. Этот пакет определяет классы и интерфейсы для SASL-механизмов. Он используется разработчиками для добавления поддержки аутентификации для протоколов, основанных на соединениях, которые используют SASL.
Обзор SASL
Простой уровень аутентификации и безопасности (SASL) определяет протокол запроса-ответа, в котором данные обмениваются между клиентом и сервером для целей аутентификации и (необязательно) создания защищенного уровня для последующей связи. Он используется с протоколами, основанными на соединениях, такими как LDAPv3 или IMAPv4. SASL описан в RFC 2222. Для SASL определены различные механизмы. Каждый механизм определяет данные, которые должны быть обменены между клиентом и сервером для успешной аутентификации. Этот обмен данными, необходимый для определенного механизма, называется его профилем протокола. Ниже приведены некоторые примеры механизмов, определенных сообществом интернет-стандартов.- DIGEST-MD5 (RFC 2831). Этот механизм определяет, как аутентификация HTTP Digest может быть использована как механизм SASL.
- Анонимный (RFC 2245). Этот механизм — анонимная аутентификация, при которой учетные данные не требуются.
- Внешний (RFC 2222). Этот механизм получает информацию об аутентификации из внешнего источника (например, TLS или IPsec).
- S/Key (RFC 2222). Этот механизм использует алгоритм хеширования MD4 для обмена данными на основе общего секрета.
- GSSAPI (RFC 2222). Этот механизм использует GSSAPI для получения информации об аутентификации.
Использование
Пользователями этой API обычно являются разработчики, которые создают реализации клиентских библиотек для протоколов, основанных на соединениях, таких как LDAPv3 и IMAPv4, и разработчики, которые пишут серверы (такие как серверы LDAP и IMAP). Разработчики, которые пишут клиентские библиотеки, используют интерфейсыSaslClient и SaslClientFactory. Разработчики, которые пишут серверы, используют интерфейсы SaslServer и SaslServerFactory. Среди этих двух групп пользователей каждый может быть разделен на две подгруппы: те, кто создает SASL-механизмы, и те, кто использует SASL-механизмы. Создателям SASL-механизмов необходимо предоставить реализации этих интерфейсов, а пользователям SASL-механизмов API в этом пакете предоставляют доступ к этим реализациям. Связанная документация
Для получения информации о том, как использовать эту API, обратитесь к руководству по программированию Java SASL https://www.oracle.com/pls/topic/lookup?ctx=javase11&id=security_guide_sasl.- С:
- 1.5
| Интерфейс | Описание |
|---|---|
| SaslClient | Выполняет аутентификацию SASL как клиент. |
| SaslClientFactory | Интерфейс для создания экземпляров |
| SaslServer | Выполняет аутентификацию SASL как сервер. |
| SaslServerFactory | Интерфейс для создания экземпляров |
| Класс | Описание |
|---|---|
| AuthorizeCallback | Этот обратный вызов используется |
| RealmCallback | Этот обратный вызов используется |
| RealmChoiceCallback | Этот обратный вызов используется |
| Sasl | Статический класс для создания SASL-клиентов и серверов. |
| Исключение | Описание |
|---|---|
| AuthenticationException | Это исключение выбрасывается реализацией SASL-механизма для указания того, что обмен SASL завершился неудачно из-за проблем, связанных с аутентификацией, таких как недействительный идентификатор, пароль или ключ. |
| SaslException | Этот класс представляет собой ошибку, возникшую при использовании SASL. |
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/11/docs/api/java.security.sasl/javax/security/sasl/package-summary.html