Пакет javax.security.sasl
package javax.security.sasl
Содержит классы и интерфейсы для поддержки SASL. Этот пакет определяет классы и интерфейсы для механизмов SASL. Он используется разработчиками для добавления поддержки аутентификации для протоколов, основанных на соединениях, которые используют SASL.
Обзор SASL
Простой протокол аутентификации и безопасности (SASL) определяет протокол запроса-ответа, в котором данные обмениваются между клиентом и сервером для целей аутентификации и (необязательного) создания защищённого уровня для последующей связи. Он используется с протоколами, основанными на соединениях, такими как LDAPv3 или IMAPv4. SASL описан в RFC 2222. Определено множество механизмов для SASL. Каждый механизм определяет данные, которые должны быть обменяны между клиентом и сервером для успешной аутентификации. Этот обмен данными, необходимый для конкретного механизма, называется его профилем протокола. Ниже приведены некоторые примеры механизмов, определённых сообществом интернет-стандартов.- DIGEST-MD5 (RFC 2831). Этот механизм определяет, как HTTP Digest Authentication может быть использован как механизм SASL.
- Анонимный (RFC 2245). Этот механизм — анонимная аутентификация, для которой не нужны учётные данные.
- Внешний (RFC 2222). Этот механизм получает данные аутентификации из внешнего источника (например, TLS или IPsec).
- S/Key (RFC 2222). Этот механизм использует алгоритм хэширования MD4 для обмена данными на основе общего секрета.
- GSSAPI (RFC 2222). Этот механизм использует GSSAPI для получения данных аутентификации.
Использование
Пользователями этой API обычно являются разработчики, которые создают реализации клиентских библиотек для протоколов, основанных на соединениях, таких как LDAPv3 и IMAPv4, и разработчики, которые пишут серверы (например, серверы LDAP и IMAP). Разработчики, которые пишут клиентские библиотеки, используют интерфейсыSaslClient и SaslClientFactory. Разработчики, которые пишут серверы, используют интерфейсы SaslServer и SaslServerFactory. Среди этих двух групп пользователей каждый может быть дополнительно разделен на две группы: те, кто разрабатывает механизмы SASL, и те, кто использует механизмы SASL. Разработчики механизмов SASL должны предоставлять реализации этих интерфейсов, а пользователи механизмов SASL используют API в этом пакете для доступа к этим реализациям. Связанная документация
Обратитесь к Руководству по программированию Java SASL за информацией о том, как использовать эту API.- Since:
- 1.5
| Класс | Описание |
|---|---|
| AuthenticationException | Это исключение выбрасывается реализацией механизма SASL для указания того, что обмен SASL завершился неудачно по причинам, связанным с аутентификацией, таким как недействительный идентификатор, пароль или ключ. |
| AuthorizeCallback | Этот обработчик используется SaslServer для определения, может ли один субъект (идентифицированный аутентифицированным идентификатором аутентификации) действовать от имени другого субъекта (идентифицированного идентификатором авторизации). |
| RealmCallback | Этот обработчик используется SaslClient и SaslServer для получения информации о области. |
| RealmChoiceCallback | Этот обработчик используется SaslClient и SaslServer для получения области по списку вариантов областей. |
| Sasl | Статический класс для создания SASL-клиентов и серверов. |
| SaslClient | Выполняет аутентификацию SASL как клиент. |
| SaslClientFactory | Интерфейс для создания экземпляров SaslClient. |
| SaslException | Этот класс представляет собой ошибку, произошедшую при использовании SASL. |
| SaslServer | Выполняет аутентификацию SASL как сервер. |
| SaslServerFactory | Интерфейс для создания экземпляров SaslServer. |
© 1993, 2021, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/17/docs/api/java.security.sasl/javax/security/sasl/package-summary.html