Utilizaţi această pagină pentru a specifica setările configuraţiei de logare Java Authentication and Authorization Service (JAAS) care sunt utilizate pentru a valida jetoanele de securitate din mesajele de intrare.
Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixvSpecifică metoda de autentificare.
Specifică numele configuraţiei Java Authentication and Authorization Service (JAAS).
Nu înlăturaţi aceste configuraţii predefinite de logare în sistem sau în aplicaţie. În cadrul acestor configuraţii, puteţi adăuga nume de clase modul şi puteţi specifica ordinea în care WebSphere Application Server încarcă fiecare modul.
Specifică numele fabricii pentru clasa CallbackHandler.
Trebuie să implementaţi clasa com.ibm.wsspi.wssecurity.auth.callback.CallbackHandlerFactory în acest câmp.
Specifică URI-urile (Uniform Resource Identifiers) spaţiu nume, care denotă tipul de jeton securitate care este acceptat.
Dacă sunt acceptate jetoanele de securitate binare, valoarea denotă atributul ValueType din element. Elementul ValueType identifică tipul de jeton de securitate şi spaţiul său de nume. Dacă sunt acceptaţi tokenii Extensible Markup Language (XML), valoarea denotă numele elementului de pe cel mai înalt nivel al token-ului XML.
Dacă cuvintele rezervate au fost specificate anterior în câmpul Metodă autentificare, acest câmp este ignorat.
| Informaţii | Valoare |
|---|---|
| Tip de date: | Caracterele Unicode, cu excepţia caracterelor non-ASCII, însă inclusiv semnul număr (#), semnul procent (%) şi parantezele pătrate ([ ]). |
Specifică numele local al tipului de jeton de securitate, de exemplu, X509v3.
Dacă sunt acceptate jetoanele de securitate binare, valoarea denotă atributul ValueType din element. Atributul ValueType identifică tipul de jeton de securitate şi spaţiul său de nume. Dacă sunt acceptaţi tokenii Extensible Markup Language (XML), valoarea denotă numele elementului de pe cel mai înalt nivel al token-ului XML.
Dacă cuvintele rezervate au fost specificate anterior în câmpul Metodă autentificare, acest câmp este ignorat.
Specifică timpul, în secunde, până când amprenta de timp nonce expiră. Nonce-ul este o valoare generată aleator.
Trebuie să specificaţi minim 300 de secunde pentru câmpul Vechime maximă nonce. Cu toate acestea, valoarea maximă nu poate depăşi numărul de secunde specificat în câmpul Timeout cache nonce fie pentru nivelul celulă fie pentru nivelul server.
Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixvDacă specificaţi metoda BasicAuth dar nu specificaţi valori pentru câmpul Vechime maximă nonce, runtime-ul Web Services Security caută o valoare Vechime maximă nonce la nivel de server. Dacă o valoare nu este găsită la nivel de server, în timpul rulării este căutată la nivel de celulă. Dacă o valoare nu este găsită nici la nivel de server nici la nivel de celulă, valoarea implicită este 300 de secunde.
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | 300 secunde |
| Interval | de la 300 la numărul de secunde din Timeout cache nonce |
Specifică valoarea decalaj ceas, în secunde, de luat în considerare atunci când WebSphere Application Server verifică noutatea mesajului. Nonce-ul este o valoare generată aleator.
Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixvTrebuie să specificaţi minim zero (0) secunde pentru câmpul Decalaj ceas nonce. Cu toate acestea, valoarea maximă nu poate depăşi numărul de secunde specificat în câmpul Vechime maximă nonce din acest panou Mapări logare.
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | 0 secunde |
| Interval | de la 0 la numărul de secunde din Vechime maximă nonce |