Класс DelegationPermission
- java.lang.Object
-
- java.security.Permission
-
- java.security.BasicPermission
-
- javax.security.auth.kerberos.DelegationPermission
- Все реализуемые интерфейсы:
- Serializable, Guard
public final class DelegationPermission extends BasicPermission implements Serializable
Этот класс используется для ограничения использования модели делегирования Kerberos, т.е.: передаваемых и проксируемых билетов.
Имя целевого объекта данного Permission определяет пару основных принципов сервисов Kerberos. Первый — это подчиненный основной принцип сервиса, которому доверено использовать TGT. Второй основной принцип сервиса обозначает целевой сервис, с которым подчиненный основной принцип сервиса должен взаимодействовать от имени инициализирующего KerberosPrincipal. Этот последний основной принцип сервиса указан для ограничения использования проксируемого билета.
Например, для указания использования сервиса "host" передаваемого TGT целевое разрешение указывается следующим образом:
DelegationPermission("\"host/foo.example.com@EXAMPLE.COM\" \"krbtgt/EXAMPLE.COM@EXAMPLE.COM\"");
Чтобы предоставить сервису "backup" проксируемый билет nfs-сервиса, целевое разрешение может быть указано так:
DelegationPermission("\"backup/bar.example.com@EXAMPLE.COM\" \"nfs/home.EXAMPLE.COM@EXAMPLE.COM\"");
- С тех пор как:
- 1.4
- См. также:
- Сериализованная форма
Краткое описание конструкторов
| Конструктор и описание |
|---|
DelegationPermission(String principals) Создать новый |
DelegationPermission(String principals,
String actions) Создать новый |
Краткое описание методов
| Модификатор и тип | Метод и описание |
|---|---|
boolean |
equals(Object obj) Проверяет два объекта DelegationPermission на равенство. |
int |
hashCode() Возвращает значение кода хэша для этого объекта. |
boolean |
implies(Permission p) Проверяет, "подразумевает" ли этот объект разрешения делегирования Kerberos указанное разрешение. |
PermissionCollection |
newPermissionCollection() Возвращает объект PermissionCollection для хранения объектов DelegationPermission. |
Методы, унаследованные от класса java.security.BasicPermission
getActions
Методы, унаследованные от класса java.security.Permission
checkGuard, getName, toString
Методы, унаследованные от класса java.lang.Object
clone, finalize, getClass, notify, notifyAll, wait, wait, wait
Подробное описание конструкторов
DelegationPermission
public DelegationPermission(String principals)
Создать новый DelegationPermission со специфицированными подчиненным и целевым принципами.
- Параметры:
-
principals- имя подчиненных и целевых принципов - Исключения:
-
NullPointerException- еслиprincipalsявляетсяnull. -
IllegalArgumentException- еслиprincipalsпуста.
DelegationPermission
public DelegationPermission(String principals,
String actions)
Создать новый DelegationPermission со специфицированными подчиненным и целевым принципами.
- Параметры:
-
principals- имя подчиненных и целевых принципов -
actions- должен быть null. - Исключения:
-
NullPointerException- еслиprincipalsявляетсяnull. -
IllegalArgumentException- еслиprincipalsпуста.
Подробное описание методов
implies
public boolean implies(Permission p)
Проверяет, "поддерживает" ли данный объект разрешения делегирования Kerberos указанное разрешение.
Если ни одно из вышеперечисленных условий не выполнено, implies возвращает false.
- Переопределяет:
-
impliesв классеBasicPermission - Параметры:
-
p- разрешение для проверки. - Возвращает:
- true, если указанное разрешение подразумевается этим объектом, false — в противном случае.
equals
public boolean equals(Object obj)
Проверяет два объекта DelegationPermission на равенство.
- Переопределяет:
-
equalsв классеBasicPermission - Параметры:
-
obj- объект для проверки на равенство с этим объектом. - Возвращает:
- true, если obj является DelegationPermission и имеет тот же подчиненный и основной принцип сервиса, что и этот объект DelegationPermission.
- См. также:
-
Object.hashCode(),HashMap
hashCode
public int hashCode()
Возвращает значение кода хэша для этого объекта.
- Переопределяет:
-
hashCodeв классеBasicPermission - Возвращает:
- значение кода хэша для этого объекта.
- См. также:
-
Object.equals(java.lang.Object),System.identityHashCode(java.lang.Object)
newPermissionCollection
public PermissionCollection newPermissionCollection()
Возвращает объект PermissionCollection для хранения объектов DelegationPermission.
Объекты DelegationPermission должны храниться таким образом, чтобы их можно было вставлять в коллекцию в любом порядке, но это также позволяет методу PermissionCollection implies реализовываться эффективным (и согласованным) способом.
- Переопределяет:
-
newPermissionCollectionв классеBasicPermission - Возвращает:
- новый объект PermissionCollection, подходящий для хранения DelegationPermission.
© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.