标签: java kerberos jaas gssapi kerberos-delegation
我正在研究Kerberos委派,我希望根据传入的票证模拟用户,并建立与第三方系统的连接。
我的观察是,只有当Krb5LoginModule设置中的context.getCredDelegState()标志设置为true时,isInitiator才返回true。
context.getCredDelegState()
isInitiator
我的困惑是,我的服务器端代码(代表用户建立连接)是 Acceptor ,而不是 Initiator ,所以我设置的不是很明显标志为假? 但后来我无法委派凭据。
任何人都可以提供很好的解释,这将非常有帮助。