Koti kehitys Mikä on Java-todennus- ja valtuutuspalvelu (jaas)? - määritelmä techopediasta

Mikä on Java-todennus- ja valtuutuspalvelu (jaas)? - määritelmä techopediasta

Sisällysluettelo:

Anonim

Määritelmä - Mitä Java-todennus- ja valtuutuspalvelu (JAAS) tarkoittaa?

Java-todennus- ja valtuutuspalvelu (JAAS, lausutaan "jazz") on joukko sovellusliittymiä, joita käytetään käyttäjän tai asiakkaan / tietokoneen henkilöllisyyden todentamiseen ja jolla varmistetaan, että tällä Java-koodia yrittävällä entiteetillä on asianmukaiset käyttöoikeudet pyynnöstä. JAAS on Java-alustan laajennus, joka integroitiin Java Standard Edition 1.4 -versioon.

Techopedia selittää Java-todennus- ja valtuutuspalvelun (JAAS)

Java-autentikointi- ja valtuutuspalvelu on Java: n toteuttama Pluggable Authentication Module (PAM) -tietoturvallisuusstandardi, jonka Sun Microsystems ehdotti ensimmäisen kerran lokakuussa 1995 Open Software Foundation -pyynnössä kommentille (RFC) 86.0. Yhtään PAM-standardia ei tosiasiallisesti ratifioitu, mutta sitä yritettiin standardisoida osana X / Open UNIX -standardiprosessia, josta tuli myöhemmin X / Open Single Sign-on (XSSO) -standardi, jota ei vieläkään ratifioitu. Tätä käytettiin kuitenkin perustana JAAS: n PAM-toteutukseen.

JAAS-prosessi laajentaa tavallista tietoturvakäytäntöä lisäämällä Java-koodia suorittaa pyytävälle käyttäjälle myönnetyt käyttöoikeusmääritykset. Kuten useimmat tietoturvaprosessit, JAAS käyttää todennusta ja valtuutusta. Ensin se todentaa pyynnön esittävän yksikön ja selvittää, onko se todella kuka sanoo olevansa, ja selvittää, mitkä oikeudet sille on annettu. Sitten se tarkistaa pyynnön tyypin oikeuksien määrittelyn perusteella selvittääkseen, onko sillä valtuudet tällaiseen pyyntöön. Ja sitten lopulta se myöntää tai kieltää valtuutuksen todennusprosessin perusteella.

API: na JAAS on riippumaton muista Java-sovellusliittymistä ja voi toimia samanaikaisesti niiden kanssa, jopa muiden suojausliittymien kanssa. Tästä syystä uusi Java-koodi, tekniikat ja sovellukset voidaan kytkeä plug-iniin vain vähän tai ei mitään muutoksia.

Mikä on Java-todennus- ja valtuutuspalvelu (jaas)? - määritelmä techopediasta