KerberosTicket
KerberosTicket (Kerberos 티켓)
클라이언트 관점에서 본 Kerberos 티켓과 관련 정보를 캡슐화하는 클래스입니다.
본문
이 클래스는 Kerberos 프로토콜 명세(RFC 4120)에 정의된 KDC-REP 응답 메시지에서 키 배포 센터(KDC)가 클라이언트로 보내는 모든 정보를 담습니다. KDC에 사용자를 인증하는 모든 Kerberos JAAS 로그인 모듈은 이 클래스를 사용해야 해요. 가능하다면 로그인 모듈은 KDC와 직접 통신하는 대신 운영체제의 티켓 캐시에서 이 정보를 읽을 수도 있습니다.
JAAS 인증 과정의 커밋 단계에서 로그인 모듈은 이 클래스의 인스턴스를 만들어 Subject의 비밀 자격증명 집합에 저장합니다. 애플리케이션이 Subject에서 KerberosTicket 인스턴스에 접근해야 한다면 PrivateCredentialPermission이 필요할 수 있고, 기본 JGSS Kerberos 메커니즘으로 접근할 때는 대신 적절한 ServicePermission이 필요해요.
이 클래스는 티켓 발급 티켓(TGT)과 일반 서비스 티켓 모두에 적용됩니다. 티켓 발급 티켓은 일반화된 서비스 티켓의 특별한 경우일 뿐이에요.
public KerberosTicket(byte[] asn1Encoding, KerberosPrincipal client, KerberosPrincipal server,
byte[] sessionKey, int keyType, boolean[] flags, Date authTime, Date startTime,
Date endTime, Date renewTill, InetAddress[] clientAddresses)
public String getClient()
public String getServer()
public byte[] getSessionKey()
public boolean[] getFlags()
public boolean isForwardable()
public boolean isForwarded()
public boolean isProxiable()
public boolean isProxy()
public boolean isPostdated()
public boolean isRenewable()
public boolean isInitial()
public Date getAuthTime()
public Date getStartTime()
public Date getEndTime()
public Date getRenewTill()
public void refresh() throws KrbException
public void destroy()
refresh()는 갱신 가능한 티켓을 갱신하고, destroy()는 티켓이 담고 있는 비밀 정보를 폐기합니다.