Интерфейс GSSCredential
- Все суперинтерфейсы:
Cloneable
- Все известные подинтерфейсы:
ExtendedGSSCredential
public interface GSSCredential extends Cloneable
Удостоверения создаются с помощью одного из createCredential методов класса GSSManager. Создание удостоверений GSS-API не предназначено для функции «вход в сеть», так как такая функция включала бы создание новых удостоверений, а не просто получение дескриптора существующих. Раздел о получении удостоверений в описании пакета описывает, как на платформе Java приобретаются существующие удостоверения. Реализации GSS-API должны применять локальную политику контроля доступа к вызывающим сторонам, чтобы предотвратить несанкционированное получение удостоверений, на которые они не имеют права.
Приложения будут создавать объект удостоверения, передавая необходимые параметры. Затем приложение может использовать методы запроса для получения конкретной информации об объекте созданного удостоверения. Когда удостоверение больше не нужно, приложение должно вызвать метод dispose, чтобы освободить ресурсы, удерживаемые объектом удостоверения, и уничтожить любую криптографически важную информацию.
Этот пример кода демонстрирует создание реализации GSSCredential для конкретной сущности, запрос её полей и её освобождение, когда она больше не нужна:
GSSManager manager = GSSManager.getInstance();
// start by creating a name object for the entity
GSSName name = manager.createName("myusername", GSSName.NT_USER_NAME);
// now acquire credentials for the entity
GSSCredential cred = manager.createCredential(name,
GSSCredential.ACCEPT_ONLY);
// display credential information - name, remaining lifetime,
// and the mechanisms it has been acquired over
System.out.println(cred.getName().toString());
System.out.println(cred.getRemainingLifetime());
Oid [] mechs = cred.getMechs();
if (mechs != null) {
for (int i = 0; i< mechs.length; i++)
System.out.println(mechs[i].toString());
}
// release system resources held by the credential
cred.dispose();
Краткое описание полей
| Модификатор и тип | Поле | Описание |
|---|---|---|
static final int |
ACCEPT_ONLY |
Флаг использования удостоверения, запрашивающий, чтобы оно использовалось только для приема контекста. |
static final int |
DEFAULT_LIFETIME |
Постоянная длительности, представляющая стандартную длительность удостоверения. |
static final int |
INDEFINITE_LIFETIME |
Постоянная длительности, представляющая неопределённую длительность удостоверения. |
static final int |
INITIATE_AND_ACCEPT |
Флаг использования удостоверения, запрашивающий, чтобы оно использовалось как для инициирования, так и для приема контекста. |
static final int |
INITIATE_ONLY |
Флаг использования удостоверения, запрашивающий, чтобы оно использовалось только для инициирования контекста. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
void |
add |
Добавляет элемент удостоверения, специфичный для механизма, к существующему удостоверению. |
void |
dispose() |
Освобождает любую чувствительную информацию, которую может содержать объект GSSCredential. |
boolean |
equals |
Проверяет, утверждает ли это GSSCredential ту же сущность, что и переданный объект. |
Oid[] |
getMechs() |
Возвращает список механизмов, поддерживаемых этим удостоверением. |
GSSName |
getName() |
Возвращает имя сущности, которое утверждает удостоверение. |
GSSName |
getName |
Возвращает имя механизма сущности, которую утверждает удостоверение. |
int |
getRemainingAcceptLifetime |
Возвращает срок действия в секундах, в течение которого удостоверение способно принимать контексты безопасности с использованием указанного механизма. |
int |
getRemainingInitLifetime |
Возвращает срок действия в секундах, в течение которого удостоверение способно инициировать контексты безопасности с использованием указанного механизма. |
int |
getRemainingLifetime() |
Возвращает оставшийся срок действия удостоверения в секундах. |
int |
getUsage() |
Возвращает режим использования удостоверения. |
int |
getUsage |
Возвращает режим использования удостоверения для определённого механизма. |
int |
hashCode() |
Возвращает значение хэша для этого GSSCredential. |
Подробное описание полей
INITIATE_AND_ACCEPT
static final int INITIATE_AND_ACCEPT
- См. также:
INITIATE_ONLY
static final int INITIATE_ONLY
- См. также:
ACCEPT_ONLY
static final int ACCEPT_ONLY
- См. также:
DEFAULT_LIFETIME
static final int DEFAULT_LIFETIME
- См. также:
INDEFINITE_LIFETIME
static final int INDEFINITE_LIFETIME
Integer.MAX_VALUE.- См. также:
Подробное описание методов
dispose
void dispose() throws GSSException
- Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE
getName
GSSName getName() throws GSSException
- Возвращает:
- объект GSSName, представляющий сущность
- Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE
getName
GSSName getName(Oid mech) throws GSSException
canonicalize для значения, возвращаемого другим вариантом getName.- Параметры:
-
mech- Oid механизма, для которого должно быть возвращено имя механизма. - Возвращает:
- объект GSSName, представляющий сущность, канонизированную для требуемого механизма
- Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.BAD_MECH,GSSException.FAILURE
getRemainingLifetime
int getRemainingLifetime() throws GSSException
- Возвращает:
- минимальный оставшийся срок действия в секундах для этих учетных данных. Возвращаемое значение
INDEFINITE_LIFETIMEуказывает, что срок действия учетных данных не ограничен. Возвращаемое значение 0 указывает, что срок действия учетных данных истек. - Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE - См. также:
getRemainingInitLifetime
int getRemainingInitLifetime(Oid mech) throws GSSException
- Параметры:
-
mech- Oid механизма, элемент учетных данных инициатора которого необходимо запросить. - Возвращает:
- количество оставшихся секунд в жизни этого элемента учетных данных. Возвращаемое значение
INDEFINITE_LIFETIMEуказывает, что срок действия элемента учетных данных не ограничен. Возвращаемое значение 0 указывает, что срок действия элемента учетных данных истек. - Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.BAD_MECH,GSSException.FAILURE
getRemainingAcceptLifetime
int getRemainingAcceptLifetime(Oid mech) throws GSSException
- Параметры:
-
mech- Oid механизма, элемент учетных данных акцептора которого необходимо запросить. - Возвращает:
- количество оставшихся секунд в жизни этого элемента учетных данных. Возвращаемое значение
INDEFINITE_LIFETIMEуказывает, что срок действия элемента учетных данных не ограничен. Возвращаемое значение 0 указывает, что срок действия элемента учетных данных истек. - Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.BAD_MECH,GSSException.FAILURE
getUsage
int getUsage() throws GSSException
- Возвращает:
- Возвращаемое значение будет одним из
INITIATE_ONLY,ACCEPT_ONLYиINITIATE_AND_ACCEPT. - Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE
getUsage
int getUsage(Oid mech) throws GSSException
- Параметры:
-
mech- Oid механизма, режим использования учетных данных которого необходимо определить. - Возвращает:
- Возвращаемое значение будет одним из
INITIATE_ONLY,ACCEPT_ONLYиINITIATE_AND_ACCEPT. - Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.BAD_MECH,GSSException.FAILURE
getMechs
Oid[] getMechs() throws GSSException
getUsage с каждым из возвращенных Oid, чтобы определить возможные режимы использования.- Возвращает:
- массив Oid, соответствующих поддерживаемым механизмам.
- Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE
add
void add(GSSName name, int initLifetime, int acceptLifetime, Oid mech, int usage) throws GSSException
Ожидается, что эта процедура будет использоваться в основном приемниками контекста во время создания кредициалов приемника, которые будут использоваться с различными клиентами, использующими различные механизмы безопасности.
Эта процедура добавляет новый элемент кредициала "на месте". Чтобы добавить элемент в новый кредициал, сначала вызовите clone для получения копии этого кредициала, а затем вызовите его метод add.
Как всегда, реализации GSS-API должны наложить локальную политику контроля доступа на вызывающие стороны, чтобы предотвратить несанкционированный доступ к кредициалам, на которые они не имеют права. Значения по умолчанию для initLifetime и acceptLifetime не всегда могут быть учтены базовыми механизмами, поэтому вызывающие стороны должны быть готовы вызывать getRemainingInitLifetime и getRemainingAcceptLifetime на кредициале.
- Parameters:
-
name- имя принципала, для которого необходимо получить этот кредициал. Используйтеnullдля указания принципала по умолчанию. -
initLifetime- количество секунд, в течение которого элемент кредициала должен оставаться действительным для инициирования контекстов безопасности. ИспользуйтеGSSCredential.INDEFINITE_LIFETIME, чтобы запросить максимальное допустимое время жизни для этого. ИспользуйтеGSSCredential.DEFAULT_LIFETIME, чтобы запросить время жизни кредициала по умолчанию для этого. -
acceptLifetime- количество секунд, в течение которого элемент кредициала должен оставаться действительным для принятия контекстов безопасности. ИспользуйтеGSSCredential.INDEFINITE_LIFETIME, чтобы запросить максимальное допустимое время жизни для этого. ИспользуйтеGSSCredential.DEFAULT_LIFETIME, чтобы запросить время жизни кредициала по умолчанию для этого. -
mech- механизм, посредством которого должен быть получен кредициал. -
usage- режим использования, который этот элемент кредициала должен добавить в кредициал. Значение этого параметра должно быть одним из:INITIATE_AND_ACCEPT,ACCEPT_ONLYиINITIATE_ONLY. - Throws:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.DUPLICATE_ELEMENT,GSSException.BAD_MECH,GSSException.BAD_NAMETYPE,GSSException.NO_CRED,GSSException.CREDENTIALS_EXPIRED,GSSException.FAILURE
equals
boolean equals(Object another)
- Overrides:
-
equalsв классеObject - Parameters:
-
another- другой GSSCredential для сравнения с этим - Returns:
-
trueесли два GSSCredential утверждают одну и ту же сущность;falseв противном случае. - See Also:
hashCode
int hashCode()
- Overrides:
-
hashCodeв классеObject - Returns:
- значение хэш-кода
- See Also:
© 1993, 2021, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/17/docs/api/java.security.jgss/org/ietf/jgss/GSSCredential.html