A.3.2. SASL 身份验证机制属性


您可以在 Java 文档中的查看标准 Java SASL 身份验证机制属性列表。下表中列出了其他 JBoss EAP 专用 SASL 身份验证机制属性:

Expand
表 A.99. SASL 属性在 SASL 机制协商或身份验证交换中使用的 D
属性客户端/服务器描述

com.sun.security.sasl.digest.realm

Server

由某些 SASL 机制使用,包括大多数 Oracle JDK 提供的 DIGEST-MD5 算法,为机制提供可能的服务器域列表。每个域名必须以空格字符(U+0020)分隔。

com.sun.security.sasl.digest.utf8

客户端,服务器

某些 SASL 机制(包括大多数 Oracle JDK 提供的 DIGEST-MD5 算法)用于指明应使用 UTF-8 字符编码而不是默认的拉丁语ISO-8859-1 编码进行信息共享。默认值为 true

wildfly.sasl.authentication-timeout

Server

服务器在经过多长时间后终止身份验证尝试的时间(以秒为单位)。默认值为 150 秒。

wildfly.sasl.channel-binding-required

客户端,服务器

表示需要一个支持频道绑定的机制。true 表示需要频道绑定。任何其他值或缺少此属性表示不需要频道绑定。

wildfly.sasl.digest.alternative_protocols

Server

提供可从客户端收到的响应中接受的替代协议列表。列表可以是空格、逗号、制表符或新行分隔。

wildfly.sasl.gssapi.client.delegate-credential

客户端

指定 GSSAPI 机制是否支持凭证委派。如果设为 true,则会将凭据从客户端委派给服务器。

如果使用 javax.security.sasl.credentials 属性提供 GSSCredential ials 属性,则此属性默认为 true。否则,默认值为 false

wildfly.sasl.gs2.client.delegate-credential

客户端

指定 GS2 机制是否支持凭证委派。如果设为 true,则会将凭据从客户端委派给服务器。

如果使用 CredentialCallback 提供 GSSCredential,则此属性默认为 true。否则,默认值为 false

wildfly.sasl.local-user.challenge-path

Server

指定服务器生成质询文件的目录。默认值为 java.io.tmpdir 系统属性。

wildfly.sasl.local-user.default-user

Server

用于静默身份验证的用户名。

wildfly.sasl.local-user.quiet-auth

客户端

为本地用户启用静默身份验证。默认值为 true

请注意,如果未明确定义此属性并且客户端配置中指定了回调处理程序或用户名,则 EJB 客户端和命名客户端将禁用静默的本地身份验证。

wildfly.sasl.local-user.use-secure-random

Server

指定服务器在创建质询时是否使用安全的随机数字生成器。默认值为 true

wildfly.sasl.mechanism-query-all

客户端,服务器

表示无论是否存在任何其他属性,都应返回所有可能支持的机制名称。

此属性只适用于 Elytron-provided SASL 工厂对 SaslServerFactory#getMechanismName s(Map) 或 SaslClientFactory#getMechanismNames(Map) 的调用。

wildfly.sasl.otp.alternate-dictionary

客户端

为 OTP SASL 机制提供替代字典。每个字典单词必须以空格字符(U+0020)分隔。

wildfly.sasl.relax-compliance

Server

SASL 机制的规范要求该行为在连接的两侧具有特定的行为和验证。当与其他 SASL 机制实施交互时,其中一些要求会松散地解释。如果此属性设定为 true,则在规格解释有差别时可以宽松检查。默认值为 false

wildfly.sasl.scram.min-iteration-count

客户端,服务器

用于 SCRAM 的最小迭代数。默认值为 4096

wildfly.sasl.scram.max-iteration-count

客户端,服务器

用于 SCRAM 的最大迭代数。默认值为 32786

wildfly.sasl.secure-rng

客户端,服务器

SecureRandom 实现的算法名称。使用此属性可以牺牲性能,提高安全性。

wildfly.security.sasl.digest.ciphers

客户端,服务器

支持密码的逗号分隔列表,这些密码直接限制 SASL 机制的支持密码集合。

Expand
表 A.100. 身份验证后使用的 SASL 属性
属性客户端/服务器描述

wildfly.sasl.principal

客户端

成功通过 SASL 客户端身份验证后,包含协商的客户端主体。

wildfly.sasl.security-identity

Server

在 SASL 服务器端验证成功后,包含协商的安全身份。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat