第 7 章 PAM 相关术语表

以下是本文档中使用的术语列表。

  • Authentication token

    • 通常,这是一个密码。然而,用户可以以多种方式来认证他/她自己。因此,更新用户的身份验证令牌相当于“刷新”他们用来向系统进行身份验证的对象。避免使用密码一词,以免认证涉及视网膜扫描或其他非文本质询/响应模式。
  • Credentials

    • 成功验证用户身份后,PAM 可以构建用户的某些 Feature/属性。这些被称为凭据。例如,用于执行特权任务的组成员身份,以及以环境变量等形式的“票据”。某些用户凭证(例如用户的 UID 和 GID(加上默认的组成员身份))不被视为 PAM 凭证。应用程序有责任直接授予这些权限。