Класс ServicePermission
- Все реализуемые интерфейсы:
-
Serializable,Guard
public final class ServicePermission extends Permission implements Serializable
Объект ServicePermission содержит имя принципала сервиса и список действий, которые определяют контекст, в котором можно использовать учетные данные.
Имя принципала сервиса — это каноническое имя KerberosPrincipal предоставляющего сервис, то есть KerberosPrincipal представляет принципал Kerberos-сервиса. Это имя обрабатывается с учетом регистра. Звездочка может появляться сама по себе, чтобы обозначить любой принципал сервиса.
Предоставление этого разрешения подразумевает, что вызывающая сторона может использовать кэшированные учетные данные (TGT, билет сервиса или секретный ключ) в контексте, определяемом действием. В случае TGT предоставление этого разрешения также подразумевает, что TGT может быть получен в результате обмена с службой аутентификации.
Предоставление этого разрешения также подразумевает создание KerberosPrincipal или GSSName без предоставления области Kerberos, если принципал сервиса в этом разрешении находится в этой области.
Возможные действия:
initiate - allow the caller to use the credential to
initiate a security context with a service
principal.
accept - allow the caller to use the credential to
accept security context as a particular
principal.
Например, для указания разрешения на доступ к TGT для инициирования контекста безопасности разрешение конструируется следующим образом:
ServicePermission("krbtgt/EXAMPLE.COM@EXAMPLE.COM", "initiate");
Для получения билета сервиса для инициирования контекста с сервисом «host» разрешение конструируется следующим образом:
ServicePermission("host/foo.example.com@EXAMPLE.COM", "initiate");
Для сервера Kerberos действие равно «accept». Например, разрешение, необходимое для доступа и использования секретного ключа Kerberos-сервиса «host» (telnet и т. п.), конструируется следующим образом:
ServicePermission("host/foo.example.com@EXAMPLE.COM", "accept");
- С:
- 1.4
- См. также:
Краткое описание конструкторов
| Конструктор | Описание |
|---|---|
ServicePermission |
Создает новый ServicePermission со указанным servicePrincipal и action. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
boolean |
equals |
Проверяет два объекта ServicePermission на равенство. |
String |
getActions() |
Возвращает каноническое строковое представление действий. |
int |
hashCode() |
Возвращает значение хэш-кода для этого объекта. |
boolean |
implies |
Проверяет, подразумевает ли этот объект разрешения Kerberos-сервиса указанное разрешение. |
PermissionCollection |
newPermissionCollection() |
Возвращает объект PermissionCollection для хранения объектов ServicePermission. |
Методы, объявленные в классе java.security.Permission
checkGuard, getName, toString
Подробное описание конструкторов
ServicePermission
public ServicePermission(String servicePrincipal, String action)
ServicePermission со указанным servicePrincipal и action.- Параметры:
-
servicePrincipal- имя принципала сервиса. Звездочка может появляться сама по себе, чтобы обозначить любой принципал сервиса. -
action- строка действия
Подробное описание методов
implies
public boolean implies(Permission p)
Более конкретно, этот метод возвращает true, если все перечисленные ниже условия выполняются (и возвращает false, если хотя бы одно из них не выполняется):
- p является экземпляром
ServicePermission, - действия p являются надмножеством действий этого
ServicePermission, - имя p равно имени этого
ServicePermissionили имя этогоServicePermissionравно «*».
- Унаследовано от:
-
impliesв классеPermission - Параметры:
-
p- разрешение для проверки. - Возвращает:
- true, если указанное разрешение подразумевается этим объектом, false — если нет.
equals
public boolean equals(Object obj)
- Унаследовано от:
-
equalsв классеPermission - Параметры:
-
obj- объект для проверки на равенство с этим объектом. - Возвращает:
- true, если
objявляется ServicePermission и имеет тот же принципал сервиса и действия, что и этот объект ServicePermission. - См. также:
hashCode
public int hashCode()
- Унаследовано от:
-
hashCodeв классеPermission - Возвращает:
- значение хэш-кода для этого объекта.
- См. также:
getActions
public String getActions()
- Унаследовано от:
-
getActionsв классеPermission - Возвращает:
- действия этого
Permission.
newPermissionCollection
public PermissionCollection newPermissionCollection()
Объекты ServicePermission должны храниться таким образом, чтобы их можно было вставлять в коллекцию в любом порядке, но это также позволяет методу PermissionCollection implies быть реализованным эффективным (и последовательным) способом.
- Переопределяет:
-
newPermissionCollectionв классеPermission - Возвращает:
- новый объект PermissionCollection, подходящий для хранения ServicePermission.
© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.security.jgss/javax/security/auth/kerberos/ServicePermission.html