SASL

From JaWiki (Jabber/XMPP wiki)
Revision as of 05:09, 21 May 2010 by Leksey (Talk | contribs) (ir)

(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)
Jump to: navigation, search

SASL - прокотол аутентификации. Помимо XMPP-протокола используется в POP и SMTP. Реализован как набор определенных запросов и ответов. В процессе аутентификации с использованием SASL jabber-клиент и сервер согласовывают способ передачи пароля и данных.

Например, в результате использования SASL может быть активировано использование StartTLS. Либо согласование может быть достигнуто вобще не использовать никакого шифрования и весь обмен между клиентом и сервером может просматриваться любым сниффером.

За счёт использование SASL можно отказаться от выделения отдельного порта для использования щифрования. Изначально в Jabber для соединения защищаемого посредством SSL был определён порт 5223 и для незащищенного соединения 5222.