Аутентификация#
Данные аутентификации загружаются из файла. Путь к файлу указывается в параметре schema.registry.rest.security.auth.defaults.
Внимание
После запуска приложения изменить данные аутентификации нельзя.
Аутентификация происходит через HTTP Basic Authentication.
Формат файла:
user=user_password,ROLE_USER,ROLE_USER2
admin=admin_password,ROLE_ADMIN
user - ключ задает имя пользователя, а значение пароль и роли пользователя через запятую.
Название роли обязательно должно начинаться с префикса ROLE_.
Пароли хранятся в файле ТОЛЬКО в зашифрованном виде.
Шифрование паролей настраивается аналогично шифрованию паролей в конфигурационных файлах брокера:
schema.registry.rest.security.auth.security.encoding.key=encrypt.pass
schema.registry.rest.security.auth.security.encoding.class=ru.sbt.ss.password.decoder.SimpleTextPasswordDecoder
schema.registry.rest.security.auth.security.encoding.salt=ru.sbt.ss.password.salt.SbtSaltProvider
или:
schema.registry.rest.security.auth.security.encoding.key=KEY_1
schema.registry.rest.security.auth.security.encoding.class=ru.sbrf.kafka.security.SimpleTextPasswordDecoder
schema.registry.rest.security.auth.security.encoding.salt=ru.sbrf.kafka.security.FileSaltProvider
schema.registry.rest.security.auth.security.encoding.salt.location=salt.txt
Пример файла с зашифрованными паролями:
admin=ThiS1S5alT3XampLe==,ROLE_ADMIN
user=ThiS1S5alT3XampLe==,ROLE_USER