AuthorizeCallback

AuthorizeCallback (인가 콜백)

SaslServer가, 한 엔티티(인증된 인증 id로 식별되는)가 다른 엔티티(인가 id로 식별되는)를 대신해 행동할 수 있는지 판단하는 데 사용되는 콜백입니다.

출처: Java API Reference

본문

SASL에서는 인증(authentication)과 인가(authorization)가 분리되어 있습니다. 클라이언트가 인증에 사용하는 id와, 실제 서버 작업을 수행할 때 사용하는 id가 다를 수 있어요. 이 콜백은 서버가 "인증된 사용자가 다른 사용자로 행동할 권한이 있는지"를 결정하는 데 사용됩니다.

public AuthorizeCallback(String authnID, String authzID)
public String getAuthenticationID()
public String getAuthorizationID()
public boolean isAuthorized()
public void setAuthorized(boolean ok)
public String getAuthorizedID()
public void setAuthorizedID(String id)

getAuthenticationID()는 인증된 사용자의 id를, getAuthorizationID()는 위임받아 사용될 id를 반환합니다. 콜백 핸들러가 setAuthorized(true)로 설정하면 인가가 허용된 것이고, setAuthorizedID로 실제 사용될 id를 지정할 수 있어요.

더 알아보기 (Learn more)

Java 공식 API