A.3.2. SASL 身份验证机制属性
您可以在 Java 文档中的查看标准 Java SASL 身份验证机制属性列表。下表中列出了其他 JBoss EAP 专用 SASL 身份验证机制属性:
属性 | 客户端/服务器 | 描述 |
---|---|---|
com.sun.security.sasl.digest.realm | Server |
由某些 SASL 机制使用,包括大多数 Oracle JDK 提供的 DIGEST-MD5 算法,为机制提供可能的服务器域列表。每个域名必须以空格字符( |
com.sun.security.sasl.digest.utf8 | 客户端,服务器 |
某些 SASL 机制(包括大多数 Oracle JDK 提供的 DIGEST-MD5 算法)用于指明应使用 UTF-8 字符编码而不是默认的拉丁语ISO-8859-1 编码进行信息共享。默认值为 |
wildfly.sasl.authentication-timeout | Server | 服务器在经过多长时间后终止身份验证尝试的时间(以秒为单位)。默认值为 150 秒。 |
wildfly.sasl.channel-binding-required | 客户端,服务器 |
表示需要一个支持频道绑定的机制。 |
wildfly.sasl.digest.alternative_protocols | Server | 提供可从客户端收到的响应中接受的替代协议列表。列表可以是空格、逗号、制表符或新行分隔。 |
wildfly.sasl.gssapi.client.delegate-credential | 客户端 |
指定 GSSAPI 机制是否支持凭证委派。如果设为
如果使用 |
wildfly.sasl.gs2.client.delegate-credential | 客户端 |
指定 GS2 机制是否支持凭证委派。如果设为
如果使用 |
wildfly.sasl.local-user.challenge-path | Server |
指定服务器生成质询文件的目录。默认值为 |
wildfly.sasl.local-user.default-user | Server | 用于静默身份验证的用户名。 |
wildfly.sasl.local-user.quiet-auth | 客户端 |
为本地用户启用静默身份验证。默认值为 请注意,如果未明确定义此属性并且客户端配置中指定了回调处理程序或用户名,则 EJB 客户端和命名客户端将禁用静默的本地身份验证。 |
wildfly.sasl.local-user.use-secure-random | Server |
指定服务器在创建质询时是否使用安全的随机数字生成器。默认值为 |
wildfly.sasl.mechanism-query-all | 客户端,服务器 | 表示无论是否存在任何其他属性,都应返回所有可能支持的机制名称。
此属性只适用于 Elytron-provided SASL 工厂对 |
wildfly.sasl.otp.alternate-dictionary | 客户端 |
为 OTP SASL 机制提供替代字典。每个字典单词必须以空格字符( |
wildfly.sasl.relax-compliance | Server |
SASL 机制的规范要求该行为在连接的两侧具有特定的行为和验证。当与其他 SASL 机制实施交互时,其中一些要求会松散地解释。如果此属性设定为 |
wildfly.sasl.scram.min-iteration-count | 客户端,服务器 |
用于 SCRAM 的最小迭代数。默认值为 |
wildfly.sasl.scram.max-iteration-count | 客户端,服务器 |
用于 SCRAM 的最大迭代数。默认值为 |
wildfly.sasl.secure-rng | 客户端,服务器 |
|
wildfly.security.sasl.digest.ciphers | 客户端,服务器 | 支持密码的逗号分隔列表,这些密码直接限制 SASL 机制的支持密码集合。 |
属性 | 客户端/服务器 | 描述 |
---|---|---|
wildfly.sasl.principal | 客户端 | 成功通过 SASL 客户端身份验证后,包含协商的客户端主体。 |
wildfly.sasl.security-identity | Server | 在 SASL 服务器端验证成功后,包含协商的安全身份。 |