Аутентификация#

Данные аутентификации загружаются из файла. Путь к файлу указывается в параметре schema.registry.rest.security.auth.defaults.

Внимание

После запуска приложения изменить данные аутентификации нельзя.

Аутентификация происходит через HTTP Basic Authentication.

Формат файла:

user=user_password,ROLE_USER,ROLE_USER2
admin=admin_password,ROLE_ADMIN

user - ключ задает имя пользователя, а значение пароль и роли пользователя через запятую.

Название роли обязательно должно начинаться с префикса ROLE_.

Пароли хранятся в файле ТОЛЬКО в зашифрованном виде.

Шифрование паролей настраивается аналогично шифрованию паролей в конфигурационных файлах брокера:

schema.registry.rest.security.auth.security.encoding.key=encrypt.pass
schema.registry.rest.security.auth.security.encoding.class=ru.sbt.ss.password.decoder.SimpleTextPasswordDecoder
schema.registry.rest.security.auth.security.encoding.salt=ru.sbt.ss.password.salt.SbtSaltProvider

или:

schema.registry.rest.security.auth.security.encoding.key=KEY_1
schema.registry.rest.security.auth.security.encoding.class=ru.sbrf.kafka.security.SimpleTextPasswordDecoder
schema.registry.rest.security.auth.security.encoding.salt=ru.sbrf.kafka.security.FileSaltProvider
schema.registry.rest.security.auth.security.encoding.salt.location=salt.txt

Пример файла с зашифрованными паролями:

admin=ThiS1S5alT3XampLe==,ROLE_ADMIN
user=ThiS1S5alT3XampLe==,ROLE_USER