Hadoop Auth, Java HTTP SPNEGO

Hadoop Auth, Java HTTP SPNEGO

Hadoop Auth는 HTTP에 Kerberos SPNEGO 인증을 활성화하기 위한 클라이언트와 서버 컴포넌트로 구성된 Java 라이브러리예요. 클라이언트·서버 양쪽 모두 두 개의 단순한 인터페이스를 통해 추가 인증 메커니즘도 지원해요. 또한 Kerberos SPNEGO 인증의 일부 구현된 파생물을 제공해서, 비브라우저 클라이언트는 Kerberos SPNEGO를, 브라우저는 사용자가 구현한 대체 인증을 사용하는 "혼합" 인증 형태를 허용해요.

출처: 문서

본문

인증(How Does Auth Works?)

Hadoop Auth는 보호된 리소스에 인증을 적용해요. 인증이 확립되면 사용자 이름, 사용자 principal, 인증 타입, 만료 시간을 담은 인증 토큰이 포함된 서명된 HTTP Cookie를 설정해요. 서명된 HTTP Cookie를 제시하는 이후의 HTTP 클라이언트 요청은 HTTP Cookie가 만료될 때까지 보호된 리소스에 접근할 수 있어요.

HTTP Cookie 서명에 사용되는 비밀(secret)은 서로 다른 동작을 제공하는 여러 구현을 가질 수 있어요. 하드코딩된 비밀 문자열, 순환(rolling) 방식의 랜덤 생성 비밀, 그리고 ZooKeeper를 이용해 여러 서버 간에 동기화되는 순환 랜덤 비밀이 그 예시예요.

라이선스 (License)

Hadoop Auth는 Apache License 2.0 하에 배포돼요.

사용자 문서 (User Documentation)

  • Examples
  • Configuration
  • Building It

더 알아보기 (Learn more)