Класс ServicePermission
- Все реализованные интерфейсы:
-
Serializable,Guard
public final class ServicePermission extends Permission implements Serializable
Объект ServicePermission содержит имя главного принципа сервиса и список действий, определяющих контекст, в котором могут использоваться данные.
Имя главного принципа сервиса — это каноническое имя KerberosPrincipal предоставления сервиса, то есть KerberosPrincipal представляет собой главный принцип Kerberos-сервиса. Это имя обрабатывается с учетом регистра. Звездочка (*) может использоваться сама по себе для обозначения любого главного принципа сервиса.
Предоставление этого разрешения означает, что вызывающая сторона может использовать данные из кэша (TGT, билет на сервис или секретный ключ) в контексте, определённом действием. В случае с TGT предоставление этого разрешения также подразумевает, что TGT может быть получен посредством обмена с Сервисом аутентификации.
Предоставление этого разрешения также подразумевает создание KerberosPrincipal или GSSName без предоставления области Kerberos, если главный принцип сервиса в этой области.
Возможные действия:
initiate - allow the caller to use the credential to
initiate a security context with a service
principal.
accept - allow the caller to use the credential to
accept security context as a particular
principal.
Например, для указания разрешения на доступ к TGT для инициализации контекста безопасности разрешение создается следующим образом:
ServicePermission("krbtgt/EXAMPLE.COM@EXAMPLE.COM", "initiate");
Для получения билета на сервис для инициализации контекста с сервисом "host" разрешение создается следующим образом:
ServicePermission("host/foo.example.com@EXAMPLE.COM", "initiate");
Для сервера Kerberos действие — "accept". Например, разрешение, необходимое для доступа и использования секретного ключа Kerberos-сервиса "host" (telnet и т. п.), создается следующим образом:
ServicePermission("host/foo.example.com@EXAMPLE.COM", "accept");
- С:
- 1.4
- См. также:
Краткое описание конструкторов
| Конструктор | Описание |
|---|---|
ServicePermission |
Создаёт новый ServicePermission со заданным servicePrincipal и action. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
boolean |
equals |
Проверяет равенство двух объектов ServicePermission. |
String |
getActions() |
Возвращает каноническое строковое представление действий. |
int |
hashCode() |
Возвращает значение хэш-кода для данного объекта. |
boolean |
implies |
Проверяет, "подразумевает" ли данный объект Kerberos-разрешения на доступ к сервису указанное разрешение. |
PermissionCollection |
newPermissionCollection() |
Возвращает объект PermissionCollection для хранения объектов ServicePermission. |
Методы, объявленные в классе java.security.Permission
checkGuard, getName, toString
Подробное описание конструкторов
ServicePermission
public ServicePermission(String servicePrincipal, String action)
ServicePermission со заданным servicePrincipal и action.- Параметры:
-
servicePrincipal- имя главного принципа сервиса. Звездочка (*) может использоваться сама по себе для обозначения любого главного принципа сервиса. -
action- строка действия
Подробное описание методов
implies
public boolean implies(Permission p)
Более конкретно, этот метод возвращает true, если все следующие условия верны (и возвращает false, если хотя бы одно из них не выполняется):
- p является экземпляром
ServicePermission, - действия p являются надмножеством действий данного
ServicePermission'а, - имя p равно имени данного
ServicePermission'а или имя данногоServicePermission'а равно "*".
- Унаследовано от:
-
impliesв классеPermission - Параметры:
-
p- разрешение для проверки. - Возвращает:
- true, если указанное разрешение подразумевается этим объектом, false — в противном случае.
equals
public boolean equals(Object obj)
- Унаследовано от:
-
equalsв классеPermission - Параметры:
-
obj- объект для проверки равенства с этим объектом. - Возвращает:
- true, если
objявляется ServicePermission и имеет тот же главный принцип сервиса и те же действия, что и этот объект ServicePermission. - См. также:
hashCode
public int hashCode()
- Унаследовано от:
-
hashCodeв классеPermission - Возвращает:
- значение хэш-кода для данного объекта.
- См. также:
getActions
public String getActions()
- Унаследовано от:
-
getActionsв классеPermission - Возвращает:
- действия данного разрешения.
newPermissionCollection
public PermissionCollection newPermissionCollection()
Объекты ServicePermission должны храниться таким образом, чтобы их можно было вставлять в коллекцию в любом порядке, но это также позволяет методу PermissionCollection implies быть реализованным эффективным (и согласованным) образом.
- Переопределяет:
-
newPermissionCollectionв классеPermission - Возвращает:
- новый объект PermissionCollection, подходящий для хранения ServicePermissions.
© 1993, 2021, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/17/docs/api/java.security.jgss/javax/security/auth/kerberos/ServicePermission.html