支持针对同一用户标识的并行 PassTicket 请求
PassTickets 是一次性使用票。 生成机制的粒度为 1 秒; 因此,如果在同一秒内两次发出用于为用户标识生成 PassTicket 的相同命令,那么将生成相同的 PassTicket。 这会将使用 PassTickets 的请求限制为每个应用程序的每秒一个。 但是,可以支持针对同一用户标识的并行 PassTicket 请求。
要允许每个应用标识的每个用户每秒有多个请求,您可以为用户的不同组定义单独的密钥。
RDEF PTKTDATA applid.group1.userid SSIGNON(KEYMASKED(key1)) UACC(NONE)
RDEF PTKTDATA applid.group2.userid SSIGNON(KEYMASKED(key2)) UACC(NONE)
您必须编写使用相应密钥生成 PassTickets 的定制代码。
要使目的地区域接受PassTicket, ,该区域在验证密码时需要使用与密钥关联的组,例如在 SIGNON 或 VERIFY PASSWORD 命令中。 如果未指定组,那么将使用缺省组。