Интерфейс GSSCredential
- Все суперинтерфейсы:
Cloneable
- Все известные подинтерфейсы:
ExtendedGSSCredential
public interface GSSCredential extends Cloneable
Аутентификационные данные создаются с помощью одного из createCredential методов в классе GSSManager. Создание данных аутентификации GSS-API не предназначено для выполнения функции "входа в сеть", так как такая функция предполагала бы создание новых данных аутентификации, а не просто получение ссылки на существующие данные. Раздел о получении существующих данных аутентификации в описании пакета описывает, как получить существующие данные аутентификации в платформе Java. Реализации GSS-API должны применять локальную политику контроля доступа к вызывающим сторонам, чтобы предотвратить несанкционированный доступ к данным аутентификации, на которые у них нет прав.
Приложения создают объект аутентификации, передавая необходимые параметры. Затем приложение может использовать методы запроса для получения конкретной информации об объекте созданных данных аутентификации. Когда данные аутентификации больше не нужны, приложение должно вызвать метод dispose, чтобы освободить любые ресурсы, используемые объектом данных аутентификации, и уничтожить любые криптографически чувствительные данные.
Этот пример кода демонстрирует создание реализации GSSCredential для определённой сущности, запрос её полей и освобождение, когда она больше не нужна:
GSSManager manager = GSSManager.getInstance();
// start by creating a name object for the entity
GSSName name = manager.createName("myusername", GSSName.NT_USER_NAME);
// now acquire credentials for the entity
GSSCredential cred = manager.createCredential(name,
GSSCredential.ACCEPT_ONLY);
// display credential information - name, remaining lifetime,
// and the mechanisms it has been acquired over
System.out.println(cred.getName().toString());
System.out.println(cred.getRemainingLifetime());
Oid [] mechs = cred.getMechs();
if (mechs != null) {
for (int i = 0; i< mechs.length; i++)
System.out.println(mechs[i].toString());
}
// release system resources held by the credential
cred.dispose();
- С момента:
- 1.4
- См. также:
Краткое описание полей
| Модификатор и тип | Поле | Описание |
|---|---|---|
static final int |
ACCEPT_ONLY |
Флаг использования данных аутентификации, запрашивающий, чтобы они использовались только для принятия контекста. |
static final int |
DEFAULT_LIFETIME |
Постоянная времени жизни, представляющая стандартное время жизни данных аутентификации. |
static final int |
INDEFINITE_LIFETIME |
Постоянная времени жизни, представляющая неопределённое время жизни данных аутентификации. |
static final int |
INITIATE_AND_ACCEPT |
Флаг использования данных аутентификации, запрашивающий, чтобы они использовались для инициирования и принятия контекста. |
static final int |
INITIATE_ONLY |
Флаг использования данных аутентификации, запрашивающий, чтобы они использовались только для инициирования контекста. |
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
void |
add |
Добавляет элемент аутентификации, специфичный для механизма, к существующим данным аутентификации. |
void |
dispose() |
Освобождает любые чувствительные данные, которые может содержать объект GSSCredential. |
boolean |
equals |
Проверяет, утверждает ли этот GSSCredential ту же сущность, что и переданный объект. |
Oid[] |
getMechs() |
Возвращает список поддерживаемых механизмов данной аутентификации. |
GSSName |
getName() |
Возвращает имя сущности, которую утверждают данные аутентификации. |
GSSName |
getName |
Возвращает имя механизма сущности, которую утверждают данные аутентификации. |
int |
getRemainingAcceptLifetime |
Возвращает время жизни в секундах, в течение которого данные аутентификации остаются способными принимать контексты безопасности с использованием указанного механизма. |
int |
getRemainingInitLifetime |
Возвращает время жизни в секундах, в течение которого данные аутентификации остаются способными инициировать контексты безопасности с использованием указанного механизма. |
int |
getRemainingLifetime() |
Возвращает оставшееся время жизни данных аутентификации в секундах. |
int |
getUsage() |
Возвращает режим использования данных аутентификации. |
int |
getUsage |
Возвращает режим использования данных аутентификации для определённого механизма. |
int |
hashCode() |
Возвращает значение хэш-кода для данного GSSCredential. |
Подробное описание полей
INITIATE_AND_ACCEPT
static final int INITIATE_AND_ACCEPT
- См. также:
INITIATE_ONLY
static final int INITIATE_ONLY
- См. также:
ACCEPT_ONLY
static final int ACCEPT_ONLY
- См. также:
DEFAULT_LIFETIME
static final int DEFAULT_LIFETIME
- См. также:
INDEFINITE_LIFETIME
static final int INDEFINITE_LIFETIME
Integer.MAX_VALUE.- См. также:
Подробное описание методов
dispose
void dispose() throws GSSException
- Исключение:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE
getName
GSSName getName() throws GSSException
- Возвращает:
- объект GSSName, представляющий сущность
- Исключение:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE
getName
GSSName getName(Oid mech) throws GSSException
canonicalize над значением, возвращаемым другой формой getName.- Параметры:
-
mech- Oid механизма, для которого должно быть возвращено имя механизма. - Возвращает:
- объект GSSName, представляющий сущность, канонизированную для желаемого механизма
- Исключение:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.BAD_MECH,GSSException.FAILURE
getRemainingLifetime
int getRemainingLifetime() throws GSSException
- Возвращает:
- минимальный оставшийся срок действия этого идентификатора в секундах. Возвращаемое значение
INDEFINITE_LIFETIMEуказывает, что идентификатор не истекает. Возвращаемое значение 0 указывает, что идентификатор уже истек. - Исключение:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE - См. также:
getRemainingInitLifetime
int getRemainingInitLifetime(Oid mech) throws GSSException
- Параметры:
-
mech- Oid механизма, элемент инициатора идентификатора которого нужно запросить. - Возвращает:
- количество секунд, оставшихся в жизни этого элемента идентификатора. Возвращаемое значение
INDEFINITE_LIFETIMEуказывает, что элемент идентификатора не истекает. Возвращаемое значение 0 указывает, что элемент идентификатора уже истек. - Исключение:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.BAD_MECH,GSSException.FAILURE
getRemainingAcceptLifetime
int getRemainingAcceptLifetime(Oid mech) throws GSSException
- Параметры:
-
mech- Oid механизма, элемент акцептора идентификатора которого нужно запросить. - Возвращает:
- количество секунд, оставшихся в жизни этого элемента идентификатора. Возвращаемое значение
INDEFINITE_LIFETIMEуказывает, что элемент идентификатора не истекает. Возвращаемое значение 0 указывает, что элемент идентификатора уже истек. - Исключение:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.BAD_MECH,GSSException.FAILURE
getUsage
int getUsage() throws GSSException
- Возвращает:
- Возвращаемое значение будет одним из
INITIATE_ONLY,ACCEPT_ONLYиINITIATE_AND_ACCEPT. - Исключение:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE
getUsage
int getUsage(Oid mech) throws GSSException
- Параметры:
-
mech- Oid механизма, режим использования идентификатора которого нужно определить. - Возвращает:
- Возвращаемое значение будет одним из
INITIATE_ONLY,ACCEPT_ONLYиINITIATE_AND_ACCEPT. - Исключение:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.BAD_MECH,GSSException.FAILURE
getMechs
Oid[] getMechs() throws GSSException
getUsage с каждым из возвращённых Oid, чтобы определить возможные режимы использования.- Возвращает:
- массив Oid, соответствующих поддерживаемым механизмам.
- Исключение:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE
добавить
void add(GSSName name, int initLifetime, int acceptLifetime, Oid mech, int usage) throws GSSException
Этот метод предназначен в основном для приемников контекста при создании учетных данных приемника, которые будут использоваться различными клиентами, использующими различные механизмы безопасности.
Этот метод добавляет новый элемент учетных данных "на месте". Чтобы добавить элемент в новые учетные данные, сначала вызовите метод clone для получения копии этих учетных данных, а затем вызовите его метод add.
Как всегда, реализации GSS-API должны применять локальную политику контроля доступа к вызывающим сторонам, чтобы предотвратить несанкционированное получение учетных данных, на которые они не имеют права. Значения по умолчанию для initLifetime и acceptLifetime не всегда могут быть учтены базовыми механизмами, поэтому вызывающие стороны должны быть готовы вызывать getRemainingInitLifetime и getRemainingAcceptLifetime на учетных данных.
- Параметры:
-
name— имя принципала, для которого необходимо получить эти учетные данные. Используйтеnullдля указания принципала по умолчанию. -
initLifetime— количество секунд, в течение которого элемент учетных данных должен оставаться действительным для инициирования контекстов безопасности. ИспользуйтеGSSCredential.INDEFINITE_LIFETIME, чтобы запросить максимальный допустимый срок действия учетных данных для этого. ИспользуйтеGSSCredential.DEFAULT_LIFETIME, чтобы запросить срок действия учетных данных по умолчанию для этого. -
acceptLifetime— количество секунд, в течение которого элемент учетных данных должен оставаться действительным для приема контекстов безопасности. ИспользуйтеGSSCredential.INDEFINITE_LIFETIME, чтобы запросить максимальный допустимый срок действия учетных данных для этого. ИспользуйтеGSSCredential.DEFAULT_LIFETIME, чтобы запросить срок действия учетных данных по умолчанию для этого. -
mech— механизм, через который необходимо получить учетные данные. -
usage— режим использования, который этот элемент учетных данных должен добавить к учетным данным. Значение этого параметра должно быть одним из:INITIATE_AND_ACCEPT,ACCEPT_ONLYиINITIATE_ONLY. - Исключения:
-
GSSException— содержащий следующие основные коды ошибок:GSSException.DUPLICATE_ELEMENT,GSSException.BAD_MECH,GSSException.BAD_NAMETYPE,GSSException.NO_CRED,GSSException.CREDENTIALS_EXPIRED,GSSException.FAILURE
equals
boolean equals(Object another)
hashCode
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/java.security.jgss/org/ietf/jgss/GSSCredential.html