Пакет javax.security.auth.kerberos
Протокол сетевой аутентификации Kerberos определен в RFC 4120. Java платформа поддерживает клиентскую сторону Kerberos через пакет org.ietf.jgss. Также может быть модуль входа, реализующий LoginModule для аутентификации Kerberos принципалов.
Вы можете указать имя вашего стандартного домена и хоста центра распределения ключей (KDC) для этого домена, используя системные свойства java.security.krb5.realm и java.security.krb5.kdc. Оба свойства должны быть установлены. В качестве альтернативы, системное свойство java.security.krb5.conf может быть установлено на расположение файла конфигурации стиля MIT - krb5.conf. Если ни одно из этих системных свойств не установлено, система ищет файл krb5.conf определённым для реализации способом. Как правило, реализация сначала ищет файл krb5.conf в <java-home>/conf/security, а в случае неудачи - в месте, специфичном для ОС.
Файл krb5.conf отформатирован в стиле файла конфигурации Windows INI, содержащего ряд отношений, сгруппированных в разные разделы. Каждое отношение содержит ключ и значение, значение может быть произвольной строкой или булевым значением. Булево значение может быть "true", "false", "yes" или "no", и значения нечувствительны к регистру.
- Since:
- 1.4
| Класс | Описание |
|---|---|
| DelegationPermission | Этот класс предназначен для разрешений делегирования Kerberos. |
| EncryptionKey | Этот класс инкапсулирует EncryptionKey, используемый в Kerberos. |
| KerberosCredMessage | Этот класс инкапсулирует сообщение Kerberos 5 KRB_CRED, которое можно использовать для отправки Kerberos учетных данных от одного принципала к другому. |
| KerberosKey | Этот класс инкапсулирует долгосрочный секретный ключ для принципала Kerberos. |
| KerberosPrincipal | Этот класс инкапсулирует принципала Kerberos. |
| KerberosTicket | Этот класс инкапсулирует билет Kerberos и связанную информацию с точки зрения клиента. |
| KeyTab | Этот класс инкапсулирует файл keytab. |
| ServicePermission | ServicePermission содержит имя принципала службы и список действий, определяющих контекст, в котором учетные данные могут использоваться. |
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.security.jgss/javax/security/auth/kerberos/package-summary.html