Аутентификация пользователей через Certificate-based authentication (CBA)#
Аутентификация пользователей через Certificate-based authentication (CBA) реализует следующие сценарии:
Основной сценарий: успешное подключение с клиентским сертификатом
Альтернативный сценарий: неудачное подключение из-за недоверенного сертификата
Исключительный сценарий: ошибка авторизации после успешной аутентификации
Основной сценарий: успешное подключение с клиентским сертификатом#
Клиент отправляет запрос с клиентским сертификатом:
curl --cert client.crt --key client.key https://qdrant.example.com/apiQdrant-IAM проверяет сертификат по цепочке доверия.
Qdrant-IAM извлекает имя клиента из сертификата.
Клиент получает
200 OKи выполняет операцию.
Альтернативный сценарий: неудачное подключение из-за недоверенного сертификата#
Клиент отправляет запрос с сертификатом, выпущенным недоверенным УЦ.
Qdrant-IAM возвращает ошибку
403 Forbidden.Администратор добавляет сертификат УЦ в доверенные.
Клиент повторяет запрос после обновления сертификатов.
Исключительный сценарий: ошибка авторизации после успешной аутентификации#
Сертификат валиден, но клиент не входит в белый список.
Qdrant-IAM возвращает ошибку
403 Forbidden.Администратор добавляет клиента в белый список.
Клиент повторяет запрос.