在Spring SFTP上设置首选身份验证方法

时间:2019-01-04 19:41:31

标签: spring spring-boot spring-integration-sftp

我正在尝试通过Spring Boot建立SFTP连接。我使用的是密码身份验证,而不是私钥。当我启动应用程序时,它首先尝试通过gssapi-with-mic和Kerberos提示对身份验证进行身份验证。在我按下Kerberos键之后,应用程序然后尝试寻找私钥。在找不到有关密钥的任何详细信息之后,它将最终尝试提供给会话工厂的凭据并按预期工作。由于该应用程序将存在于Docker构建版本中,因此我需要它首先尝试进行密码身份验证。

这时,我试图设置会话属性,将AllowUnkownKeys设置为false,然后将其完全删除,但是没有成功。

@SpringBootApplication
public class SFTPConnector {


public static void main(String[] args){
    new SpringApplicationBuilder(SFTPConnector.class).run(args);
}

@Bean
Properties configProperties(){
    Properties config = new Properties();
    config.setProperty("PreferredAuthenticationMethod", "PASSWORD");
    return config;
}

@Bean(name = PollerMetadata.DEFAULT_POLLER)
public PollerMetadata defaultPoller(){
    System.out.println("Initializing Poller");
    PollerMetadata pollerMetadata = new PollerMetadata();
    pollerMetadata.setTrigger(new PeriodicTrigger(6000));
    return pollerMetadata;
}
@Bean
SessionFactory<ChannelSftp.LsEntry> sftpSessionFactory(){
    System.out.println("Creating Session");
    DefaultSftpSessionFactory factory = new DefaultSftpSessionFactory();
    factory.setHost("someSFTPServer");
    factory.setUser("user");
    factory.setPassword("SomePassword");
    factory.setPort(22);
    factory.setAllowUnknownKeys(true);
    factory.setSessionConfig(configProperties());
    return new CachingSessionFactory<ChannelSftp.LsEntry>(factory);
}
@Bean
SftpInboundFileSynchronizer sftpInboundFileSynchronizer(){
    System.out.println("In File Synchronizer");
    SftpInboundFileSynchronizer fileSync = new SftpInboundFileSynchronizer(sftpSessionFactory());
    fileSync.setDeleteRemoteFiles(false);
    fileSync.setRemoteDirectory("SomeDir");
    fileSync.setFilter(new SftpSimplePatternFileListFilter("*.csv"));
    return fileSync;
}
@Bean
@InboundChannelAdapter("sftpChannel")
public MessageSource<File> sftpMessageSource(){
    System.out.println("Inside SFTP Message Source");
    SftpInboundFileSynchronizingMessageSource source = new SftpInboundFileSynchronizingMessageSource(sftpInboundFileSynchronizer());
    source.setLocalDirectory(new File("/tmp/local_inbound"));
    source.setAutoCreateLocalDirectory(true);
    source.setLocalFilter(new AcceptOnceFileListFilter<File>());
    return source;
}
@Bean
@ServiceActivator(inputChannel = "sftpChannel")
MessageHandler messageHandler(){
    System.out.println("Inisde Message Handler");
    return new MessageHandler() {
        @Override
        public void handleMessage(Message<?> arg0) throws MessagingException {
                File f = (File) arg0.getPayload();
                System.out.println(f.getName());
        }
    };
}

}`

我得到: 019-01-04 11:22:30.938 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:已发送SSH_MSG_NEWKEYS 2019-01-04 11:22:30.938 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:收到SSH_MSG_NEWKEYS 2019-01-04 11:22:30.943 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:已发送SSH_MSG_SERVICE_REQUEST 2019-01-04 11:22:30.948 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:收到SSH_MSG_SERVICE_ACCEPT 2019-01-04 11:22:30.952 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:可以继续进行的身份验证:gssapi-with-mic,publickey,键盘交互,密码 2019-01-04 11:22:30.953 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:下一种身份验证方法:gssapi-with-mic Kerberos用户名[bradley.dudra]: bradley.dudra的Kerberos密码: 2019-01-04 11:34:28.546 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:可以继续的身份验证:公钥,键盘交互,密码 2019-01-04 11:34:28.547 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:下一种身份验证方法:publickey 2019-01-04 11:34:28.548 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:可以继续的身份验证:密码 2019-01-04 11:34:28.548 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:下一种身份验证方法:密码

在这一点之后,身份验证就起作用了。 我需要从一开始就省略通过密码进行身份验证的尝试。

1 个答案:

答案 0 :(得分:1)

我认为您在会话配置中的属性是错误的: 尝试以下操作:

config.setProperty("PreferredAuthentications", "password");

看看受支持的属性Here