Приемники автоматической аутентификации StarVault Agent и StarVault Proxy
Каждый раз, когда автоматическая аутентификация проходит успешно, токен записывается во включенные приемники в зависимости от их конфигурации. На сегодняшний день мы поддерживаем только один тип приемников - файловые приемники.
1. Файловый приемник
Файловый приемник (file sink) записывает токены, по желанию обернутые в ответ и/или зашифрованные, в файл. Это может быть локальный файл или файл, созданный с помощью какого-либо другого процесса (NFS, Gluster, CIFS и т. д.).
После того как сервер записывает файл, клиент должен контролировать его жизненный цикл; как правило, лучше всего удалять файл, как только он будет замечен.
Также лучше всего записывать файл на ramdisk, в идеале - на зашифрованный ramdisk, и использовать соответствующие права доступа к файловой системе. По умолчанию файл записывается с правами 0640, но их можно изменить с помощью дополнительного параметра 'mode'.
2. Конфигурация
-
path(string:required) - путь для записи файла с маркером. -
mode(int:optional) - строка, содержащая восьмеричное число, представляющее битовый шаблон для режима файла, аналогично chmod. Установите значение0000, чтобы запретить StarVault изменять режим файла.Параметр
modeдоступен только в StarVault 1.3.0 и выше.
|
Параметры конфигурации для упаковки ответов и шифрования файла приемника находятся в опциях, общих для всей документации по приемникам. |