【问题标题】:How do I determine the proper return for initsessionidtype in db2secGetAuthIDs如何确定 db2secGetAuthIDs 中 initsessionidtype 的正确返回
【发布时间】:2020-06-11 02:15:20
【问题描述】:

我们正在为 Db2 11.5 实现一个自定义安全插件。在db2secGetAuthIDs 的实现中,有一个initsessionidtype 的返回值。请参阅此处的文档:(https://www.ibm.com/support/knowledgecenter/SSEPGG_11.5.0/com.ibm.db2.luw.admin.sec.doc/doc/r0012032.html)

详细说明可能的返回值是:

DB2SEC_ID_TYPE_AUTHID (0)
DB2SEC_ID_TYPE_ROLE (1)

是否应该根据用户注册表中是否存在该身份验证 ID 返回 DB2SEC_ID_TYPE_AUTHID - 否则返回 DB2SEC_ID_TYPE_ROLE 或者是否需要处理其他上下文?

【问题讨论】:

  • gssapi_simple.cdb2secGetAuthIDs 的示例代码具有 *initsessionidtype = 0; /* TBD ?! --sil */ 行。表明对这个文档感到困惑的不仅仅是你自己。但是,该值似乎是安全的,因为您将知道您的插件是否对角色进行了特殊处理。或许可以通过 IBM 支持开一张票,因为目前无法完成对 Db2-LUW 的文档更改,没有人在家!

标签: db2 db2-luw


【解决方案1】:

在直接与 IBM Db2 团队接触后,答案是您只需将 *initsessionidtype 设置为 DB2SEC_ID_TYPE_AUTHID,因为这是唯一可用的类型。其他任何内容都会返回错误。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-01-18
    • 2022-01-19
    • 2020-09-20
    • 1970-01-01
    相关资源
    最近更新 更多