【发布时间】:2020-06-11 02:15:20
【问题描述】:
我们正在为 Db2 11.5 实现一个自定义安全插件。在db2secGetAuthIDs 的实现中,有一个initsessionidtype 的返回值。请参阅此处的文档:(https://www.ibm.com/support/knowledgecenter/SSEPGG_11.5.0/com.ibm.db2.luw.admin.sec.doc/doc/r0012032.html)
详细说明可能的返回值是:
DB2SEC_ID_TYPE_AUTHID (0)
DB2SEC_ID_TYPE_ROLE (1)
是否应该根据用户注册表中是否存在该身份验证 ID 返回 DB2SEC_ID_TYPE_AUTHID - 否则返回 DB2SEC_ID_TYPE_ROLE 或者是否需要处理其他上下文?
【问题讨论】:
-
gssapi_simple.c中db2secGetAuthIDs的示例代码具有*initsessionidtype = 0; /* TBD ?! --sil */行。表明对这个文档感到困惑的不仅仅是你自己。但是,该值似乎是安全的,因为您将知道您的插件是否对角色进行了特殊处理。或许可以通过 IBM 支持开一张票,因为目前无法完成对 Db2-LUW 的文档更改,没有人在家!