บริการพิสูจน์ตัวตนและการอนุญาต Java (JAAS)

ผู้เขียน: Louise Ward
วันที่สร้าง: 8 กุมภาพันธ์ 2021
วันที่อัปเดต: 1 กรกฎาคม 2024
Anonim
JAAS Authentication Tutorial
วิดีโอ: JAAS Authentication Tutorial

เนื้อหา

คำจำกัดความ - Java Authentication and Authorization Service (JAAS) หมายถึงอะไร

Java Authentication and Authorization Service (JAAS, เด่นชัด "jazz") เป็นชุดของ API ที่ใช้สำหรับการตรวจสอบตัวตนของผู้ใช้หรือลูกค้า / คอมพิวเตอร์และมั่นใจได้ว่าเอนทิตีนี้ซึ่งพยายามเรียกใช้โค้ด Java มีสิทธิ์ที่เหมาะสม สำหรับการร้องขอ JAAS เป็นส่วนขยายของแพลตฟอร์ม Java และรวมอยู่ใน Java Standard Edition 1.4


ข้อมูลเบื้องต้นเกี่ยวกับ Microsoft Azure และ Microsoft Cloud | ในคู่มือนี้คุณจะได้เรียนรู้ว่าการประมวลผลแบบคลาวด์คืออะไรและ Microsoft Azure สามารถช่วยคุณในการโยกย้ายและดำเนินธุรกิจจากคลาวด์อย่างไร

Techopedia อธิบาย Java Authentication Service และการอนุญาต (JAAS)

Java Authentication and Authorization Service เป็นการใช้งาน Javas ของมาตรฐานความปลอดภัยข้อมูล Pluggable Authentication Module (PAM) ซึ่งได้รับการเสนอครั้งแรกโดย Sun Microsystems ในเดือนตุลาคม 1995 ใน Open Software Foundation Request for Comments (RFC) 86.0 ไม่มีการให้สัตยาบันที่แท้จริงของมาตรฐาน PAM ใด ๆ แต่มีความพยายามที่จะทำให้มาตรฐานเป็นส่วนหนึ่งของกระบวนการมาตรฐาน X / Open UNIX ซึ่งต่อมากลายเป็นมาตรฐาน X / Open Single Sign-on (XSSO) ซึ่งยังไม่ได้ให้สัตยาบัน อย่างไรก็ตามสิ่งนี้ถูกใช้เป็นพื้นฐานสำหรับการใช้งาน JAAS ของ PAM

กระบวนการ JAAS ขยายนโยบายความปลอดภัยตามปกติไปยังการเพิ่มข้อมูลจำเพาะสิทธิ์ที่มอบให้แก่ผู้ใช้ที่ร้องขอให้เรียกใช้งานโค้ด Java เช่นเดียวกับกระบวนการรักษาความปลอดภัยส่วนใหญ่ JAAS ใช้การพิสูจน์ตัวตนและการอนุญาต ก่อนอื่นจะรับรองความถูกต้องขององค์กรที่ร้องขอและพิจารณาว่าเป็นใครที่แจ้งว่าเป็นจริงและค้นหาสิทธิ์ที่ได้รับ จากนั้นจะตรวจสอบประเภทของคำขอกับข้อกำหนดของสิทธิ์เพื่อตรวจสอบว่ามีอำนาจในการร้องขอดังกล่าวหรือไม่ จากนั้นในที่สุดก็ให้หรือปฏิเสธการอนุญาตตามกระบวนการตรวจสอบสิทธิ์


ในฐานะ API JAAS เป็นอิสระจาก Java API อื่น ๆ และสามารถทำงานพร้อมกันได้แม้กับ API ความปลอดภัยอื่น ๆ ด้วยเหตุนี้โค้ด Java เทคโนโลยีและแอปพลิเคชันใหม่จึงอาจถูกเสียบเข้าด้วยโดยไม่จำเป็นต้องทำการดัดแปลงใด ๆ เลย