Spec-Zone.ru › OpenJDK 21

Пакет javax.security.sasl

package javax.security.sasl
Содержит классы и интерфейсы для поддержки SASL. Этот пакет определяет классы и интерфейсы для механизмов SASL. Он используется разработчиками для добавления поддержки аутентификации для протоколов, основанных на соединении, которые используют SASL.

Обзор SASL

Простой уровень аутентификации и безопасности (SASL) определяет протокол запроса-ответа, в котором данные обмениваются между клиентом и сервером для целей аутентификации и (необязательного) создания уровня безопасности, на котором можно осуществлять последующие коммуникации. Он используется с протоколами, основанными на соединении, такими как LDAPv3 или IMAPv4. SASL описан в RFC 2222. Существует множество механизмов, определённых для SASL. Каждый механизм определяет данные, которые должны быть обменены между клиентом и сервером для успешной аутентификации. Этот обмен данными, необходимый для конкретного механизма, называется его профилем протокола. Ниже приведены некоторые примеры механизмов, которые были определены сообществом интернет-стандартов.
  • DIGEST-MD5 (RFC 2831). Этот механизм определяет, как аутентификация HTTP Digest может использоваться в качестве механизма SASL.
  • Анонимный (RFC 2245). Этот механизм — это анонимная аутентификация, для которой не требуются учетные данные.
  • Внешний (RFC 2222). Этот механизм получает информацию об аутентификации из внешнего источника (например, TLS или IPsec).
  • S/Key (RFC 2222). Этот механизм использует алгоритм хеширования MD4 для обмена данными на основе общего секрета.
  • GSSAPI (RFC 2222). Этот механизм использует GSSAPI для получения информации об аутентификации.
Некоторые из этих механизмов обеспечивают как аутентификацию, так и создание защищённого канала, другие только аутентификацию. Анонимный и S/Key не обеспечивают никаких защищённых каналов. GSSAPI и DIGEST-MD5 позволяют договориться о защищённом канале. Для внешнего механизма защищённый канал определяется внешним протоколом.

Использование

Пользователями этой API обычно являются разработчики, которые создают реализации клиентских библиотек для протоколов, основанных на соединении, таких как LDAPv3 и IMAPv4, а также разработчики, которые пишут серверы (например, серверы LDAP и IMAP). Разработчики, которые пишут клиентские библиотеки, используют интерфейсы SaslClient и SaslClientFactory. Разработчики, которые пишут серверы, используют интерфейсы SaslServer и SaslServerFactory. В каждой из этих двух групп пользователей можно далее разделить на две подгруппы: те, кто создаёт механизмы SASL, и те, кто использует механизмы SASL. Производители механизмов SASL должны предоставлять реализации этих интерфейсов, в то время как пользователи механизмов SASL используют API в этом пакете для доступа к этим реализациям.

Связанная документация

Обратитесь к Руководству по программированию Java SASL для получения информации о том, как использовать эту API.
Since:
1.5
Класс Описание
AuthenticationException
Данное исключение выбрасывается реализацией механизма SASL для указания того, что обмен SASL завершился неудачно по причинам, связанным с аутентификацией, таким как недействительный идентификатор, пароль или ключ.
AuthorizeCallback
Этот обратный вызов используется SaslServer для определения того, может ли один субъект (определяемый аутентифицированным идентификатором) действовать от имени другого субъекта (определяемого идентификатором авторизации).
RealmCallback
Этот обратный вызов используется SaslClient и SaslServer для получения информации о домене.
RealmChoiceCallback
Этот обратный вызов используется SaslClient и SaslServer для получения домена из списка возможных доменов.
Sasl
Статический класс для создания клиентов и серверов SASL.
SaslClient
Выполняет аутентификацию SASL в качестве клиента.
SaslClientFactory
Интерфейс для создания экземпляров SaslClient.
SaslException
Этот класс представляет ошибку, возникшую при использовании SASL.
SaslServer
Выполняет аутентификацию SASL в качестве сервера.
SaslServerFactory
Интерфейс для создания экземпляров SaslServer.

© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/java.security.sasl/javax/security/sasl/package-summary.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API