↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

支持中的版本: 当前版本 (18) / 17 / 16 / 15 / 14
开发中的版本: 19 / 20devel
已结束支持的版本: 13 / 12 / 11 / 10
历史版本。 PostgreSQL 13 已结束支持。 2025-11-13. 请参阅 当前版本手册.

52.3. SASL 认证 #

SASL 是面向连接协议中的认证框架。目前,PostgreSQL 实现了两种 SASL 认证机制:SCRAM-SHA-256 和 SCRAM-SHA-256-PLUS。将来可能增加更多机制。以下步骤说明 SASL 认证的一般流程,下一小节则详细介绍 SCRAM-SHA-256 和 SCRAM-SHA-256-PLUS。

SASL 认证消息流

  1. 要开始一个 SASL 认证交换,服务器发送一个 AuthenticationSASL 消息。它包括服务器可以接受的 SASL 认证机制列表,按照服务器的首选顺序排列。

  2. 客户端从列表中选择一种受支持的机制,并向服务器发送 SASLInitialResponse 消息。消息包含所选机制的名称;如果该机制使用初始客户端响应,消息还可以包含这一可选响应。

  3. 随后会进行一轮或多轮服务器挑战和客户端响应。每次服务器挑战都通过 AuthenticationSASLContinue 消息发送,随后客户端通过 SASLResponse 消息响应。消息的具体内容取决于所用机制。

  4. 最后,认证交换成功完成时,服务器会发送 AuthenticationSASLFinal 消息,紧接着发送 AuthenticationOk 消息。AuthenticationSASLFinal 包含从服务器发给客户端的附加数据,其具体内容取决于所选认证机制。如果该认证机制不使用在完成时发送的附加数据,则不会发送 AuthenticationSASLFinal 消息。

在错误情况下,服务器可以在任何阶段中止认证,并发送一个 ErrorMessage。

52.3.1. SCRAM-SHA-256 认证 #

目前实现的 SASL 机制是 SCRAM-SHA-256 及其带通道绑定的变体 SCRAM-SHA-256-PLUS。RFC 7677 和 RFC 5802 对它们有详细描述。

当在 PostgreSQL 中使用 SCRAM-SHA-256 时,服务器将忽略客户端在 client-first-message 中发送的用户名。而是使用已经在启动消息中发送的用户名。PostgreSQL 支持多种字符编码,而 SCRAM 规定用户名必须使用 UTF-8,因此可能无法用 UTF-8 表示 PostgreSQL 用户名。

SCRAM 规范规定密码也必须采用 UTF-8 编码,并通过 SASLprep 算法处理。不过,PostgreSQL 并不要求密码使用 UTF-8。设置用户密码时,无论实际采用何种编码,都会将其视作 UTF-8 并用 SASLprep 处理。但是,如果密码不是合法的 UTF-8 字节序列,或者包含 SASLprep 算法禁止的 UTF-8 字节序列,就会直接使用未经 SASLprep 处理的原始密码,而不抛出错误。这样既能对 UTF-8 密码进行规范化,又允许使用非 UTF-8 密码,而且不要求系统知道密码采用何种编码。

通道绑定在支持 SSL 的 PostgreSQL 构建中受支持。带有通道绑定的 SCRAM 的 SASL 机制名称是 SCRAM-SHA-256-PLUS。PostgreSQL 使用的通道绑定类型是 tls-server-end-point。

在不带通道绑定的 SCRAM 中,服务器会选择一个随机数并发送给客户端,将它与用户提供的密码混合,形成所传输的密码 hash。虽然这样可以防止在后续会话中成功重放该密码 hash,但无法阻止位于真实服务器与客户端之间的伪造服务器转发服务器的随机值并成功通过认证。

带通道绑定的 SCRAM 会将服务器证书的签名混入所传输的密码 hash,从而防止此类中间人攻击。虽然伪造服务器可以转发真实服务器的证书,但它无法取得与证书匹配的私钥,因此无法证明自己是证书所有者,最终导致 SSL 连接失败。

示例

  1. 服务器发送一个 AuthenticationSASL 消息。它包括服务器可以接受的 SASL 认证机制列表。如果服务器构建时支持 SSL,这将是 SCRAM-SHA-256-PLUS 和 SCRAM-SHA-256,否则只是后者。

  2. 客户端通过发送 SASLInitialResponse 消息做出响应,该消息指示选择的机制,SCRAM-SHA-256 或 SCRAM-SHA-256-PLUS。(客户端可以自由选择任一机制,但为了更好的安全性,如果支持的话应选择通道绑定变体。)在初始客户端响应字段中,消息包含 SCRAM client-first-message。client-first-message 还包含客户端选择的通道绑定类型。

  3. 服务器发送一个 AuthenticationSASLContinue 消息,其中包含一个 SCRAMserver-first-message 作为内容。

  4. 客户端发送一个 SASLResponse 消息,其中包含 SCRAM client-final-message 作为内容。

  5. 服务器发送一个 AuthenticationSASLFinal 消息,带有 SCRAM server-final-message,紧接着是一个 AuthenticationOk 消息。

报告文档问题

阅读 上游文档. 反馈更正前请先核对 当前版本手册.