GSSCredential

GSSCredential (GSS 자격증명)

엔티티의 GSS-API 자격증명을 캡슐화하는 인터페이스입니다.

출처: Java API Reference

본문

자격증명은 그 엔티티를 대신해 컨텍스트를 만들 수 있게 하는 데 필요한 모든 암호화 정보를 담습니다. 하나의 자격증명은 여러 개의 서로 다른 메커니즘별 자격증명 요소를 포함할 수 있는데, 각 요소는 특정 보안 메커니즘에 대한 정보를 담으면서 모두 같은 엔티티를 가리켜요. 자격증명은 컨텍스트 시작, 수락, 또는 둘 다에 사용될 수 있습니다.

자격증명은 GSSManager 클래스의 createCredential 메서드 중 하나로 만듭니다. GSS-API 자격증명 생성은 "네트워크 로그인" 기능을 제공하기 위한 것이 아니에요. 그런 기능은 기존 자격증명에 대한 핸들을 얻는 것이 아니라 새 자격증명을 만드는 일이기 때문입니다. GSS-API 구현은 권한 없는 호출자가 자신에게 주어지지 않은 자격증명을 얻지 못하도록 호출자에게 로컬 접근 제어 정책을 적용해야 합니다.

애플리케이션은 원하는 매개변수를 넘겨 자격증명 객체를 만들고, 조회 메서드로 그 객체에 대한 구체적인 정보를 얻을 수 있어요. 자격증명이 더 이상 필요 없으면 dispose 메서드로 자격증명이 보유한 리소스와 암호학적으로 민감한 정보를 해제하고 파괴해야 합니다.

static final int INITIATE_AND_ACCEPT
static final int INITIATE_ONLY
static final int ACCEPT_ONLY
static final int DEFAULT_LIFETIME
static final int INDEFINITE_LIFETIME
void dispose() throws GSSException
GSSName getName() throws GSSException
GSSName getName(Oid mech) throws GSSException
int getRemainingLifetime() throws GSSException
int getRemainingInitLifetime(Oid mech) throws GSSException
int getRemainingAcceptLifetime(Oid mech) throws GSSException
int getUsage() throws GSSException
int getUsage(Oid mech) throws GSSException
Oid[] getMechs() throws GSSException
void add(GSSName name, int initLifetime, int acceptLifetime, Oid mech, int usage) throws GSSException
boolean equals(Object another)
int hashCode()

INITIATE_ONLY, ACCEPT_ONLY, INITIATE_AND_ACCEPT는 이 자격증명이 시작·수락·양쪽 어느 용도로 쓰이는지 나타내는 상수입니다.

더 알아보기 (Learn more)

Java 공식 API