Spec-Zone.ru › OpenJDK 8

Пакет javax.security.sasl

Содержит классы и интерфейсы для поддержки SASL.

См.: Описание

Интерфейс Описание
SaslClient

Выполняет аутентификацию SASL в качестве клиента.

SaslClientFactory

Интерфейс для создания экземпляров SaslClient.

SaslServer

Выполняет аутентификацию SASL в качестве сервера.

SaslServerFactory

Интерфейс для создания экземпляров SaslServer.

Класс Описание
AuthorizeCallback

Этот обратный вызов используется SaslServer для определения, может ли один субъект (определённый аутентифицированным идентификатором аутентификации) действовать от имени другого субъекта (определённого идентификатором авторизации).

RealmCallback

Этот обратный вызов используется SaslClient и SaslServer для получения информации о домене.

RealmChoiceCallback

Этот обратный вызов используется SaslClient и SaslServer для получения домена на основе списка доступных доменов.

Sasl

Статический класс для создания клиентов и серверов SASL.

Исключение Описание
AuthenticationException

Это исключение выбрасывается реализацией механизма SASL для указания того, что обмен SASL завершился неудачно из-за проблем с аутентификацией, таких как неверный идентификатор, пароль или ключ.

SaslException

Этот класс представляет ошибку, произошедшую при использовании SASL.

Описание пакета javax.security.sasl

Содержит классы и интерфейсы для поддержки SASL. Этот пакет определяет классы и интерфейсы для механизмов SASL. Он используется разработчиками для добавления поддержки аутентификации для протоколов на основе соединений, использующих SASL.

Обзор SASL

Простой уровень аутентификации и безопасности (SASL) определяет протокол «запрос-ответ», в котором данные обмениваются между клиентом и сервером для целей аутентификации и (необязательно) создания защищённого канала для последующей связи. Он используется с протоколами на основе соединений, такими как LDAPv3 или IMAPv4. SASL описан в RFC 2222. Определено множество механизмов для SASL. Каждый механизм определяет данные, которые должны быть обменяны между клиентом и сервером для успешной аутентификации. Этот обмен данными, необходимый для конкретного механизма, называется его профилем протокола. Ниже приведены некоторые примеры механизмов, определённых сообществом интернет-стандартов.
  • DIGEST-MD5 (RFC 2831). Этот механизм определяет, как аутентификация HTTP Digest может быть использована как механизм SASL.
  • Анонимный (RFC 2245). Этот механизм - анонимная аутентификация, при которой учётные данные не требуются.
  • Внешний (RFC 2222). Этот механизм получает информацию об аутентификации из внешнего источника (например, TLS или IPsec).
  • S/Key (RFC 2222). Этот механизм использует алгоритм хеширования MD4 для обмена данными на основе общего секрета.
  • GSSAPI (RFC 2222). Этот механизм использует GSSAPI для получения информации об аутентификации.
Некоторые из этих механизмов обеспечивают как аутентификацию, так и создание защищённого канала, другие только аутентификацию. Анонимный и S/Key не обеспечивают никаких защищённых каналов. GSSAPI и DIGEST-MD5 позволяют согласовать защищённый канал. Для внешнего механизма защищённый канал определяется внешним протоколом.

Использование

Пользователями этой API обычно являются разработчики, которые создают реализации клиентских библиотек для протоколов на основе соединений, таких как LDAPv3 и IMAPv4, и разработчики, которые пишут серверы (например, LDAP-серверы и IMAP-серверы). Разработчики, которые пишут клиентские библиотеки, используют интерфейсы SaslClient и SaslClientFactory. Разработчики, которые пишут серверы, используют интерфейсы SaslServer и SaslServerFactory. Среди этих двух групп пользователей каждый может быть дополнительно разделен на две группы: те, кто создаёт механизмы SASL, и те, кто использует механизмы SASL. Производители механизмов SASL должны предоставлять реализации этих интерфейсов, а пользователи механизмов SASL используют API в этом пакете для доступа к этим реализациям.

Связанная документация

Обратитесь к Руководству по программированию Java SASL за информацией о том, как использовать эту API.

Since:
1.5

© 1993, 2020, Oracle and/or its affiliates. All rights reserved.
Documentation extracted from Debian's OpenJDK Development Kit package.
Licensed under the GNU General Public License, version 2, with the Classpath Exception.
Various third party code in OpenJDK is licensed under different licenses (see Debian package).
Java and OpenJDK are trademarks or registered trademarks of Oracle and/or its affiliates.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API