На этой странице можно указать параметры конфигурации сеансов Службы идентификации Java (JAAS) для проверки ключей защиты во входящих сообщениях.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvЗадает метод идентификации.
Имя конфигурации службы идентификации Java (JAAS).
Стандартные конфигурации сеансов системы и приложений удалять не следует. С их помощью можно добавлять имена классов модулей и указывать порядок загрузки модулей сервером WebSphere Application Server.
Имя фабрики для класса CallbackHandler.
В этом поле должна быть указана реализация класса com.ibm.wsspi.wssecurity.auth.callback.CallbackHandlerFactory.
URI пространства имен, обозначающего тип принимаемого маркера защиты.
Если принимаются двоичные ключи защиты, то это значение задает атрибут ValueType элемента. Элемент ValueType задает тип ключа защиты и связанное пространство имен. Если принимаются маркеры защиты XML, то это значение задает элемент верхнего уровня маркера XML.
Если в поле Метод идентификации указано одно из зарезервированных слов, это поле игнорируется.
| Информация | Значение |
|---|---|
| Тип данных: | Символы Unicode за исключением символов не ASCII. Кроме того, допустимы следующие символы: #, %, [ и ]. |
Локальное имя типа маркера защиты, например, X509v3.
Если принимаются двоичные ключи защиты, то это значение задает атрибут ValueType элемента. Атрибут ValueType задает тип маркера защиты и связанное пространство имен. Если принимаются маркеры защиты XML, то это значение задает элемент верхнего уровня маркера XML.
Если в поле Метод идентификации указано одно из зарезервированных слов, это поле игнорируется.
Задает время в секундах, после которого срок действия системного времени одноразовой строки истекает. Одноразовая строка генерируется случайным образом.
Минимальное значение поля Максимальный срок хранения одноразовой строки составляет 300 секунд. Максимальное значение не должно превышать время, указанное в поле Максимальный срок хранения одноразовой строки на уровне кластера или сервера.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvЕсли выбран метод BasicAuth, но значение поля Максимальный срок хранения одноразовой строки не указано, среда защиты выполнит поиск нужного значения на уровне сервера. Если значение не удалось найти на уровне сервера, поиск выполняется на уровне кластера. Если значение не удалось найти на уровне кластера, то применяется значение по умолчанию (300 секунд).
| Информация | Значение |
|---|---|
| Значение по умолчанию | 300 секунд |
| Диапазон | 300 - тайм-аут кэширования одноразовой строки |
Задает значение сдвига в секундах, которое рассматривается, когда сервер приложений WebSphere проверяет своевременность сообщения. Одноразовая строка генерируется случайным образом.
Среда с разными версиями: В кластере со смешанными узлами с сервером, использующими Websphere Application Server версии
6.1 или более ранней версии, выберите Веб-службы: стандартные привязки для защиты веб-служб.mixvМинимальное значение поля Временной сдвиг одноразовой строки составляет 0 секунд. Максимальное значение не должно превышать время, указанное в поле Максимальный срок хранения одноразовой строки на панели Преобразования сеансов.
| Информация | Значение |
|---|---|
| Значение по умолчанию | 0 секунд |
| Диапазон | 0 - максимальный срок хранения одноразовой строки |