Интерфейс ExtendedGSSContext
- Все суперинтерфейсы:
GSSContext
public interface ExtendedGSSContext extends GSSContext
org.ietf.jgss.GSSContext, таких как запросы атрибутов, специфичных для контекста.- С момента:
- 1.7
Краткое описание полей
Поля, объявленные в интерфейсе org.ietf.jgss.GSSContext
DEFAULT_LIFETIME, INDEFINITE_LIFETIME
Краткое описание методов
| Модификатор и тип | Метод | Описание |
|---|---|---|
boolean |
getDelegPolicyState() |
Возвращает ответ по политике делегирования. |
Object |
inquireSecContext |
Возвращает атрибут, специфичный для механизма, связанный с type. |
void |
requestDelegPolicy |
Запрашивает, чтобы политика делегирования соблюдалась. |
Методы, объявленные в интерфейсе org.ietf.jgss.GSSContext
acceptSecContext, acceptSecContext, dispose, export, getAnonymityState, getConfState, getCredDelegState, getDelegCred, getIntegState, getLifetime, getMech, getMIC, getMIC, getMutualAuthState, getReplayDetState, getSequenceDetState, getSrcName, getTargName, getWrapSizeLimit, initSecContext, initSecContext, isEstablished, isInitiator, isProtReady, isTransferable, requestAnonymity, requestConf, requestCredDeleg, requestInteg, requestLifetime, requestMutualAuth, requestReplayDet, requestSequenceDet, setChannelBinding, unwrap, unwrap, verifyMIC, verifyMIC, wrap, wrap
Подробное описание методов
inquireSecContext
Object inquireSecContext(InquireType type) throws GSSException
type. Пример:
GSSContext ctxt = m.createContext(...)
// Establishing the context
if (ctxt instanceof ExtendedGSSContext) {
ExtendedGSSContext ex = (ExtendedGSSContext)ctxt;
try {
Key key = (key)ex.inquireSecContext(
InquireType.KRB5_GET_SESSION_KEY);
// read key info
} catch (GSSException gsse) {
// deal with exception
}
}
- Параметры:
-
type- тип запрошенного атрибута - Возвращает:
- атрибут, см. документацию метода для подробностей.
- Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.BAD_MECH, если механизм не поддерживает этот метод,GSSException.UNAVAILABLE, если указанный тип не поддерживается,GSSException.NO_CONTEXT, если контекст безопасности недействителен,GSSException.FAILUREв других случаях неудач. - См. также:
requestDelegPolicy
void requestDelegPolicy(boolean state) throws GSSException
initSecContext. Когда этот флаг равен false, делегирование будет пытаться выполнить только в том случае, когда credentials delegation flag равно true.
Когда этот флаг равен true, но credentials delegation flag равно false, делегирование будет пытаться выполнить только в том случае, если политика делегирования позволяет делегирование.
Когда оба флага, этот флаг и credentials delegation flag равны true, делегирование всегда будет пытаться выполнить. Однако, если политика делегирования не позволяет делегирование, значение getDelegPolicyState() будет false, даже если делегирование выполнено успешно.
В любом случае, если делегирование не выполняется успешно, возвращаемое значение GSSContext.getCredDelegState() равно false, и возвращаемое значение getDelegPolicyState() также равно false.
Не все механизмы поддерживают политику делегирования. Поэтому приложение должно проверить, было ли выполнено запрос с помощью метода getDelegPolicyState. Когда политика делегирования не поддерживается, requestDelegPolicy должно возвращаться без выброса исключения.
Примечание: для механизма Kerberos 5 политика делегирования выражается флагом OK-AS-DELEGATE в билете службы. Когда он равен true, KDC разрешает делегирование целевому серверу. В кросс-доменной среде для разрешения делегирования все кросс-доменные TGT на пути аутентификации также должны иметь установленные флаги OK-AS-DELAGATE.
- Параметры:
-
state- true, если политика должна быть соблюдена - Исключения:
-
GSSException- содержащий следующие основные коды ошибок:GSSException.FAILURE
getDelegPolicyState
boolean getDelegPolicyState()
requestDelegPolicy(boolean).- Возвращает:
- ответ по политике делегирования
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://download.java.net/java/early_access/jdk24/docs/api/jdk.security.jgss/com/sun/security/jgss/ExtendedGSSContext.html