Spec-Zone.ru › OpenJDK 24

Интерфейс ExtendedGSSContext

Все суперинтерфейсы:
GSSContext
public interface ExtendedGSSContext extends GSSContext
Расширенный интерфейс GSSContext для поддержки дополнительных функциональных возможностей, не определённых интерфейсом org.ietf.jgss.GSSContext, таких как запросы атрибутов, специфичных для контекста.
С момента:
1.7

Краткое описание полей

Поля, объявленные в интерфейсе org.ietf.jgss.GSSContext

DEFAULT_LIFETIME, INDEFINITE_LIFETIME

Краткое описание методов

Модификатор и тип Метод Описание
boolean getDelegPolicyState()
Возвращает ответ по политике делегирования.
Object inquireSecContext(InquireType type)
Возвращает атрибут, специфичный для механизма, связанный с type.
void requestDelegPolicy(boolean state)
Запрашивает, чтобы политика делегирования соблюдалась.

Методы, объявленные в интерфейсе org.ietf.jgss.GSSContext

acceptSecContext, acceptSecContext, dispose, export, getAnonymityState, getConfState, getCredDelegState, getDelegCred, getIntegState, getLifetime, getMech, getMIC, getMIC, getMutualAuthState, getReplayDetState, getSequenceDetState, getSrcName, getTargName, getWrapSizeLimit, initSecContext, initSecContext, isEstablished, isInitiator, isProtReady, isTransferable, requestAnonymity, requestConf, requestCredDeleg, requestInteg, requestLifetime, requestMutualAuth, requestReplayDet, requestSequenceDet, setChannelBinding, unwrap, unwrap, verifyMIC, verifyMIC, wrap, wrap

Подробное описание методов

inquireSecContext

Object inquireSecContext(InquireType type) throws GSSException
Возвращает атрибут, специфичный для механизма, связанный с type.

Пример:

      GSSContext ctxt = m.createContext(...)
      // Establishing the context
      if (ctxt instanceof ExtendedGSSContext) {
          ExtendedGSSContext ex = (ExtendedGSSContext)ctxt;
          try {
              Key key = (key)ex.inquireSecContext(
                      InquireType.KRB5_GET_SESSION_KEY);
              // read key info
          } catch (GSSException gsse) {
              // deal with exception
          }
      }
 
Параметры:
type - тип запрошенного атрибута
Возвращает:
атрибут, см. документацию метода для подробностей.
Исключения:
GSSException - содержащий следующие основные коды ошибок: GSSException.BAD_MECH, если механизм не поддерживает этот метод, GSSException.UNAVAILABLE, если указанный тип не поддерживается, GSSException.NO_CONTEXT, если контекст безопасности недействителен, GSSException.FAILURE в других случаях неудач.
См. также:
  • InquireType

requestDelegPolicy

void requestDelegPolicy(boolean state) throws GSSException
Запрашивает, чтобы политика делегирования соблюдалась. Когда значение true запрашивается, базовый контекст использует политику делегирования, определённую средой, как подсказку для определения, должна ли выполняться делегация полномочий. Этот запрос может быть сделан только со стороны инициатора контекста и должен быть выполнен до первого вызова initSecContext.

Когда этот флаг равен false, делегирование будет пытаться выполнить только в том случае, когда credentials delegation flag равно true.

Когда этот флаг равен true, но credentials delegation flag равно false, делегирование будет пытаться выполнить только в том случае, если политика делегирования позволяет делегирование.

Когда оба флага, этот флаг и credentials delegation flag равны true, делегирование всегда будет пытаться выполнить. Однако, если политика делегирования не позволяет делегирование, значение getDelegPolicyState() будет false, даже если делегирование выполнено успешно.

В любом случае, если делегирование не выполняется успешно, возвращаемое значение GSSContext.getCredDelegState() равно false, и возвращаемое значение getDelegPolicyState() также равно false.

Не все механизмы поддерживают политику делегирования. Поэтому приложение должно проверить, было ли выполнено запрос с помощью метода getDelegPolicyState. Когда политика делегирования не поддерживается, requestDelegPolicy должно возвращаться без выброса исключения.

Примечание: для механизма Kerberos 5 политика делегирования выражается флагом OK-AS-DELEGATE в билете службы. Когда он равен true, KDC разрешает делегирование целевому серверу. В кросс-доменной среде для разрешения делегирования все кросс-доменные TGT на пути аутентификации также должны иметь установленные флаги OK-AS-DELAGATE.

Параметры:
state - true, если политика должна быть соблюдена
Исключения:
GSSException - содержащий следующие основные коды ошибок: GSSException.FAILURE

getDelegPolicyState

boolean getDelegPolicyState()
Возвращает ответ по политике делегирования. Вызывается после создания контекста безопасности. Этот метод может быть вызван только со стороны инициатора. См. requestDelegPolicy(boolean).
Возвращает:
ответ по политике делегирования

© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/jdk.security.jgss/com/sun/security/jgss/ExtendedGSSContext.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API