【问题标题】:How to implement OAUTHBEARER SASL authentication mechanism in kafka?kafka中如何实现OAUTHBEARER SASL认证机制?
【发布时间】:2020-10-16 17:55:36
【问题描述】:

谁能解释一下客户端或代理间的通信是如何在 kafka 中使用 OUTHBEARER 身份验证机制发生的?

【问题讨论】:

标签: security authentication apache-kafka oauth-2.0


【解决方案1】:

您将需要实现两个使用名为AuthenticateCallbackHandler 的接口的类。

第一个类实现了登录流程,您需要在其中调用 OAuth 服务器来检索令牌。此类将由您的客户使用或用于中间商连接。

第二个类实现了验证流程,您将在其中调用您的 OAuth 服务器来检查发送令牌是否有效。此类仅在 Kafka Broker 中使用。

我在github.com/jairsjunior/kafka-oauth 有一个这个实现的例子

如果您想了解如何使用这种 SASL 机制设置 Kafka 代理,请参阅包含所有步骤的文章。 https://medium.com/@jairsjunior/how-to-setup-oauth2-mechanism-to-a-kafka-broker-e42e72839fe

【讨论】:

  • 我尝试了文章中的步骤。通过 java 示例,我得到了Callback handler must be castable to org.apache.kafka.common.security.auth.AuthenticateCallbackHandler: org.apache.kafka.common.security.authenticator.AbstractLogin$LoginCallbackHandler。你能让我知道我做错了什么吗?我从您的 github 存储库中获得了处理程序代码。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-09-14
  • 1970-01-01
  • 2015-07-01
  • 2018-07-23
  • 2020-12-08
相关资源
最近更新 更多