Spec-Zone.ru › OpenJDK 21

Интерфейс ExtendedGSSContext

Все суперинтерфейсы:
GSSContext
public interface ExtendedGSSContext extends GSSContext
Расширенный интерфейс GSSContext для поддержки дополнительных функциональных возможностей, не определённых org.ietf.jgss.GSSContext, таких как запросы атрибутов, специфичных для контекста.

Краткое описание полей

Поля, объявленные в интерфейсе org.ietf.jgss.GSSContext

DEFAULT_LIFETIME, INDEFINITE_LIFETIME

Краткое описание методов

Модификатор и тип Метод Описание
boolean getDelegPolicyState()
Возвращает ответ по политике делегирования.
Object inquireSecContext(InquireType type)
Возвращает атрибут, специфичный для механизма, связанный с type.
void requestDelegPolicy(boolean state)
Запрашивает применение политики делегирования.

Методы, объявленные в интерфейсе org.ietf.jgss.GSSContext

acceptSecContext, acceptSecContext, dispose, export, getAnonymityState, getConfState, getCredDelegState, getDelegCred, getIntegState, getLifetime, getMech, getMIC, getMIC, getMutualAuthState, getReplayDetState, getSequenceDetState, getSrcName, getTargName, getWrapSizeLimit, initSecContext, initSecContext, isEstablished, isInitiator, isProtReady, isTransferable, requestAnonymity, requestConf, requestCredDeleg, requestInteg, requestLifetime, requestMutualAuth, requestReplayDet, requestSequenceDet, setChannelBinding, unwrap, unwrap, verifyMIC, verifyMIC, wrap, wrap

Подробное описание методов

inquireSecContext

Object inquireSecContext(InquireType type) throws GSSException
Возвращает атрибут, специфичный для механизма, связанный с type.

Если существует менеджер безопасности, необходимо предоставить разрешение InquireSecContextPermission с именем type.mech. В противном случае это может привести к SecurityException.

Пример:

      GSSContext ctxt = m.createContext(...)
      // Establishing the context
      if (ctxt instanceof ExtendedGSSContext) {
          ExtendedGSSContext ex = (ExtendedGSSContext)ctxt;
          try {
              Key key = (key)ex.inquireSecContext(
                      InquireType.KRB5_GET_SESSION_KEY);
              // read key info
          } catch (GSSException gsse) {
              // deal with exception
          }
      }
 
Параметры:
type - тип запрашиваемого атрибута
Возвращает:
атрибут, см. документацию метода для подробностей.
Исключения:
GSSException - содержащий следующие основные коды ошибок: GSSException.BAD_MECH, если механизм не поддерживает этот метод, GSSException.UNAVAILABLE, если указанный тип не поддерживается, GSSException.NO_CONTEXT, если контекст безопасности недействителен, GSSException.FAILURE для других неопределенных ошибок.
SecurityException - если менеджер безопасности существует и соответствующее разрешение InquireSecContextPermission не предоставлено.
См. также:
  • InquireSecContextPermission
  • InquireType

requestDelegPolicy

void requestDelegPolicy(boolean state) throws GSSException
Запрашивает применение политики делегирования. При значении true, контекст использует политику делегирования, определённую средой, чтобы определить, следует ли выполнять делегирование учетных данных. Этот запрос может быть выполнен только со стороны инициатора контекста и должен быть выполнен до первого вызова initSecContext.

При значении false, делегирование будет происходить только в том случае, если credentials delegation flag равно true.

При значении true, но credentials delegation flag равно false, делегирование будет осуществляться только в случае, если политика делегирования разрешает делегирование.

При обоих флагах true, делегирование будет всегда осуществляться. Однако, если политика делегирования не разрешает делегирование, значение getDelegPolicyState() будет false, даже если делегирование прошло успешно.

В любом случае, если делегирование не выполняется, значение, возвращаемое GSSContext.getCredDelegState(), равно false, и значение, возвращаемое getDelegPolicyState(), также равно false.

Не все механизмы поддерживают политику делегирования. Поэтому приложение должно проверить, было ли удовлетворено запросом с помощью метода getDelegPolicyState. Если политика делегирования не поддерживается, requestDelegPolicy должно возвращаться без исключения.

Примечание: для механизма Kerberos 5 политика делегирования выражается флагом OK-AS-DELEGATE в билете службы. Если он true, KDC разрешает делегирование целевому серверу. В среде кросс-домена для разрешения делегирования все TGT кросс-домена в пути аутентификации также должны иметь установленные флаги OK-AS-DELEGATE.

Параметры:
state - true, если политика должна быть применена
Исключения:
GSSException - содержащий следующие основные коды ошибок: GSSException.FAILURE

getDelegPolicyState

boolean getDelegPolicyState()
Возвращает ответ по политике делегирования. Вызывается после установления контекста безопасности. Этот метод может быть вызван только со стороны инициатора. См. requestDelegPolicy(boolean).
Возвращает:
ответ по политике делегирования

© 1993, 2023, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/21/docs/api/jdk.security.jgss/com/sun/security/jgss/ExtendedGSSContext.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API