請利用這個頁面來指定用來驗證送入訊息內之安全記號的 Java 鑑別和授權服務 (JAAS) 登入配置設定。
混合版本環境: 在有伺服器使用 Websphere Application Server 6.1 版或更早版本的混合節點 Cell 中,按一下 Web 服務:Web 服務安全的預設連結。mixv指定鑑別方法。
指定 Java 鑑別和授權服務 (JAAS) 配置的名稱。
請勿移除這些預先定義的系統或應用程式登入配置。在這些配置內,您可以新增模組類別名稱以及指定 WebSphere Application Server 載入每個模組的次序。
指定 CallbackHandler 類別的 Factory 名稱。
您必須在這個欄位中實作 com.ibm.wsspi.wssecurity.auth.callback.CallbackHandlerFactory 類別。
指定表示接受的安全記號類型之名稱空間統一資源識別碼 (URI)。
如果接受二進位安全記號,這個值就表示元素中的 ValueType 屬性。ValueType 元素用來識別安全記號類型及其名稱空間。 如果接受延伸標記語言 (XML) 記號,這個值就表示 XML 記號的最上層元素名稱。
如果先前在「鑑別方法」欄位中指定了保留字,就會忽略這個欄位。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | 除了非 ASCII 字元的 Unicode 字元,但包括井號 (#)、錢幣符號 (%) 和方括弧 ([ ])。 |
指定安全記號類型的本端名稱,如 X509v3。
如果接受二進位安全記號,這個值就表示元素中的 ValueType 屬性。ValueType 屬性用來識別安全記號類型及其名稱空間。 如果接受延伸標記語言 (XML) 記號,這個值就表示 XML 記號的最上層元素名稱。
如果先前在「鑑別方法」欄位中指定了保留字,就會忽略這個欄位。
指定 Nonce 時間戳記到期之前的時間(秒)。Nonce 是隨機產生的值。
您必須在「Nonce 存在期間上限」欄位中,指定至少 300 秒。 不過,最大值不能超出 Cell 層次或伺服器層次的「Nonce 快取逾時值」欄位所指定的秒數。
混合版本環境: 在有伺服器使用 Websphere Application Server 6.1 版或更早版本的混合節點 Cell 中,按一下 Web 服務:Web 服務安全的預設連結。mixv如果您指定 BasicAuth 方法,但沒有指定「 Nonce 存在期間上限」欄位的值,「Web 服務安全」執行時期會在伺服器層次搜尋 Nonce 存在期間上限值。 如果找不到伺服器層次的值,執行時期會搜尋 Cell 層次。 如果伺服器層次或 Cell 層次的值都找不到,預設值就是 300 秒。
| 參考資訊 | 值 |
|---|---|
| 預設值 | 300 秒 |
| 範圍 | 300 至 Nonce 快取逾時值(秒) |
指定 WebSphere Application Server 檢查訊息即時性時,所要考量的時間偏差值(秒)。Nonce 是隨機產生的值。
混合版本環境: 在有伺服器使用 Websphere Application Server 6.1 版或更早版本的混合節點 Cell 中,按一下 Web 服務:Web 服務安全的預設連結。mixv您必須在「Nonce 時間偏差」欄位中,指定至少零 (0) 秒。 不過,最大值不能超出這個「登入對映」畫面的「Nonce 存在期間上限」欄位所指定的秒數。
| 參考資訊 | 值 |
|---|---|
| 預設值 | 0 秒 |
| 範圍 | 0 至 Nonce 存在期間上限(秒) |