pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
百科 / 认证方法
客户端认证方法、配置要求与版本行为。
当前查看 PostgreSQL 18.6。
共 15 个条目,PostgreSQL 18.6 收录 15 个。
执行 SCRAM-SHA-256 或 MD5 认证以校验用户密码。详见 第 20.5 节 。 警告 对 MD5 加密密码的支持已弃用,并将在 PostgreSQL 的未来版本中移除。迁移到其他密码类型的详细信息见 第 20.5 节 。
要求客户端提供未经加密的密码进行认证。由于密码通过网络明文传输,不应在不可信网络上使用。详情参见第 20.5 节。
使用 SCRAM-SHA-256 认证来验证用户密码。详情参见第 20.5 节。
使用操作系统提供的 BSD Authentication 服务进行认证。详情参见第 20.14 节。
使用 SSL 客户端证书进行认证。详情参见第 20.12 节。
使用 GSSAPI 认证用户,仅适用于 TCP/IP 连接。详情参见第 20.6 节。可与 GSSAPI 加密结合使用。
联系客户端的 ident 服务器以获取客户端的操作系统用户名,并检查其是否与请求的数据库用户名匹配。Ident 认证仅适用于 TCP/IP 连接;如果为本地连接指定 ident,则改用 peer 认证。详情参见第 20.8 节。
使用 LDAP 服务器进行认证。详情参见第 20.10 节。
使用第三方 OAuth 2.0 身份提供方进行授权,并可选地完成认证。详细信息请参见 第 20.15 节 。
使用操作系统提供的可插拔认证模块(PAM)服务进行认证。详情参见第 20.13 节。
从操作系统获取客户端的操作系统用户名,并检查其是否与请求的数据库用户名匹配。仅适用于本地连接。详情参见第 20.9 节。
使用 RADIUS 服务器进行认证。详情参见第 20.11 节。
无条件拒绝连接。可用来从一组主机中排除特定主机,例如先用 reject 行阻止某台主机,再由后面的规则允许同一网络中的其他主机连接。
使用 SSPI 认证用户,仅适用于 Windows。详情参见第 20.7 节。
无条件允许连接。任何能连接到 PostgreSQL 数据库服务器的人都可以使用任意 PostgreSQL 用户身份登录,无需密码或任何其他认证。详情参见第 20.4 节。
已收录首次收录接口或属性变化不再收录
版本方格表示采样构建中的收录情况,不代表实际引入时间。点击方格可查看对应版本的定义和来源。
认证方法与同版本服务端源码和 HBA 手册核对。可用性、传输要求及凭据处理取决于方法与构建。