我正在尝试通过Spring Boot建立SFTP连接。我使用的是密码身份验证,而不是私钥。当我启动应用程序时,它首先尝试通过gssapi-with-mic和Kerberos提示对身份验证进行身份验证。在我按下Kerberos键之后,应用程序然后尝试寻找私钥。在找不到有关密钥的任何详细信息之后,它将最终尝试提供给会话工厂的凭据并按预期工作。由于该应用程序将存在于Docker构建版本中,因此我需要它首先尝试进行密码身份验证。
这时,我试图设置会话属性,将AllowUnkownKeys设置为false,然后将其完全删除,但是没有成功。
@SpringBootApplication
public class SFTPConnector {
public static void main(String[] args){
new SpringApplicationBuilder(SFTPConnector.class).run(args);
}
@Bean
Properties configProperties(){
Properties config = new Properties();
config.setProperty("PreferredAuthenticationMethod", "PASSWORD");
return config;
}
@Bean(name = PollerMetadata.DEFAULT_POLLER)
public PollerMetadata defaultPoller(){
System.out.println("Initializing Poller");
PollerMetadata pollerMetadata = new PollerMetadata();
pollerMetadata.setTrigger(new PeriodicTrigger(6000));
return pollerMetadata;
}
@Bean
SessionFactory<ChannelSftp.LsEntry> sftpSessionFactory(){
System.out.println("Creating Session");
DefaultSftpSessionFactory factory = new DefaultSftpSessionFactory();
factory.setHost("someSFTPServer");
factory.setUser("user");
factory.setPassword("SomePassword");
factory.setPort(22);
factory.setAllowUnknownKeys(true);
factory.setSessionConfig(configProperties());
return new CachingSessionFactory<ChannelSftp.LsEntry>(factory);
}
@Bean
SftpInboundFileSynchronizer sftpInboundFileSynchronizer(){
System.out.println("In File Synchronizer");
SftpInboundFileSynchronizer fileSync = new SftpInboundFileSynchronizer(sftpSessionFactory());
fileSync.setDeleteRemoteFiles(false);
fileSync.setRemoteDirectory("SomeDir");
fileSync.setFilter(new SftpSimplePatternFileListFilter("*.csv"));
return fileSync;
}
@Bean
@InboundChannelAdapter("sftpChannel")
public MessageSource<File> sftpMessageSource(){
System.out.println("Inside SFTP Message Source");
SftpInboundFileSynchronizingMessageSource source = new SftpInboundFileSynchronizingMessageSource(sftpInboundFileSynchronizer());
source.setLocalDirectory(new File("/tmp/local_inbound"));
source.setAutoCreateLocalDirectory(true);
source.setLocalFilter(new AcceptOnceFileListFilter<File>());
return source;
}
@Bean
@ServiceActivator(inputChannel = "sftpChannel")
MessageHandler messageHandler(){
System.out.println("Inisde Message Handler");
return new MessageHandler() {
@Override
public void handleMessage(Message<?> arg0) throws MessagingException {
File f = (File) arg0.getPayload();
System.out.println(f.getName());
}
};
}
}`
我得到: 019-01-04 11:22:30.938 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:已发送SSH_MSG_NEWKEYS 2019-01-04 11:22:30.938 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:收到SSH_MSG_NEWKEYS 2019-01-04 11:22:30.943 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:已发送SSH_MSG_SERVICE_REQUEST 2019-01-04 11:22:30.948 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:收到SSH_MSG_SERVICE_ACCEPT 2019-01-04 11:22:30.952 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:可以继续进行的身份验证:gssapi-with-mic,publickey,键盘交互,密码 2019-01-04 11:22:30.953 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:下一种身份验证方法:gssapi-with-mic Kerberos用户名[bradley.dudra]: bradley.dudra的Kerberos密码: 2019-01-04 11:34:28.546 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:可以继续的身份验证:公钥,键盘交互,密码 2019-01-04 11:34:28.547 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:下一种身份验证方法:publickey 2019-01-04 11:34:28.548 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:可以继续的身份验证:密码 2019-01-04 11:34:28.548 INFO 11240 --- [ask-scheduler-1] com.jcraft.jsch:下一种身份验证方法:密码
在这一点之后,身份验证就起作用了。 我需要从一开始就省略通过密码进行身份验证的尝试。
答案 0 :(得分:1)