Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Приемники автоматической аутентификации StarVault Agent и StarVault Proxy

Каждый раз, когда автоматическая аутентификация проходит успешно, токен записывается во включенные приемники в зависимости от их конфигурации. На сегодняшний день мы поддерживаем только один тип приемников - файловые приемники.

1. Файловый приемник

Файловый приемник (file sink) записывает токены, по желанию обернутые в ответ и/или зашифрованные, в файл. Это может быть локальный файл или файл, созданный с помощью какого-либо другого процесса (NFS, Gluster, CIFS и т. д.).

После того как сервер записывает файл, клиент должен контролировать его жизненный цикл; как правило, лучше всего удалять файл, как только он будет замечен.

Также лучше всего записывать файл на ramdisk, в идеале - на зашифрованный ramdisk, и использовать соответствующие права доступа к файловой системе. По умолчанию файл записывается с правами 0640, но их можно изменить с помощью дополнительного параметра 'mode'.

2. Конфигурация

  • path(string: required) - путь для записи файла с маркером.

  • mode (int: optional) - строка, содержащая восьмеричное число, представляющее битовый шаблон для режима файла, аналогично chmod. Установите значение 0000, чтобы запретить StarVault изменять режим файла.

    Параметр mode доступен только в StarVault 1.3.0 и выше.

Параметры конфигурации для упаковки ответов и шифрования файла приемника находятся в опциях, общих для всей документации по приемникам.