Пакет javax.security.auth.kerberos
Сетевой протокол аутентификации Kerberos определён в RFC 4120. Платформа Java поддерживает клиентскую часть Kerberos посредством пакета org.ietf.jgss. Также может существовать модуль входа в систему, реализующий LoginModule для аутентификации субъектов Kerberos.
Имя области по умолчанию и хост Центра распространения ключей (KDC) для этой области можно указать с помощью системных свойств java.security.krb5.realm и java.security.krb5.kdc. Оба свойства должны быть заданы. В качестве альтернативы системному свойству java.security.krb5.conf можно присвоить расположение файла конфигурации в стиле MIT krb5.conf. Если ни одно из этих системных свойств не задано, поиск файла krb5.conf выполняется способом, зависящим от реализации. Обычно реализация сначала ищет файл krb5.conf в <java-home>/conf/security, а если не находит — в расположении, специфичном для операционной системы.
Файл krb5.conf оформлен в стиле файлов Windows INI и содержит набор отношений, сгруппированных по разделам. Каждое отношение состоит из ключа и значения; значением может быть произвольная строка или логическое значение. Логическое значение может быть одним из следующих: "true", "false", "yes" или "no"; регистр букв в значениях не учитывается.
- Начиная с:
- 1.4
| Класс | Описание |
|---|---|
| DelegationPermission | Устарело, будет удалено: этот элемент API подлежит удалению в будущей версии. Это разрешение нельзя использовать для управления доступом к ресурсам, поскольку диспетчер безопасности больше не поддерживается. |
| EncryptionKey | Этот класс инкапсулирует ключ шифрования, используемый в Kerberos. |
| KerberosCredMessage | Этот класс инкапсулирует сообщение Kerberos 5 KRB_CRED, которое можно использовать для передачи учётных данных Kerberos от одного субъекта другому. |
| KerberosKey | Этот класс инкапсулирует долгосрочный секретный ключ субъекта Kerberos. |
| KerberosPrincipal | Этот класс инкапсулирует субъект Kerberos. |
| KerberosTicket | Этот класс инкапсулирует билет Kerberos и связанные с ним сведения с точки зрения клиента. |
| KeyTab | Этот класс инкапсулирует файл keytab. |
| ServicePermission | Устарело, будет удалено: этот элемент API подлежит удалению в будущей версии. Это разрешение нельзя использовать для управления доступом к ресурсам, поскольку диспетчер безопасности больше не поддерживается. |
© 1993, 2025, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.
https://docs.oracle.com/en/java/javase/25/docs/api/java.security.jgss/javax/security/auth/kerberos/package-summary.html