OAuth 2.0 认证
本文介绍如何在 StarRocks 中启用 OAuth 2.0 认证。
从 v3.5.0 开始,StarRocks 支持使用 OAuth 2.0 对客户端访问进行认证。您可以在 Web UI 和 JDBC 驱动程序上通过 HTTP 启用 OAuth 2.0 认证。
StarRocks 使用 Authorization Code 流程,该流程将授权码交换为令牌。通常,该流程包括以下步骤:
- StarRocks 协调器将用户的浏览器重定向到授权服务器。
- 用户在授权服务器上进行身份验证。
- 请求被批准后,浏览器被重定向回 StarRocks FE,并附带授权码。
- StarRocks 协调器将授权码交换为令牌。
本文介绍如何在 StarRocks 中手动创建和认证用户以使用 OAuth 2.0。有关如何使用安全集成将 StarRocks 与您的 OAuth 2.0 服务集成的说明,请参阅 Authenticate with Security Integration。有关如何在您的 OAuth 2.0 服务中认证用户组的更多信息,请参阅 Authenticate User Groups。
前提条件
如果您希望从 MySQL 客户端连接到 StarRocks,MySQL 客户端版本必须为 9.2 或更高版本。有关更多信息,请参阅 MySQL 官方文档。