Overview
在 X.509 身份验证机制中,服务器和客户端使用 TLS 协议交换 X.509 公钥证书。您可以使用此机制对MongoDB Atlas、 MongoDB Enterprise Advanced和MongoDB Community Edition进行身份验证。
提示
X.509 机制
要学习;了解如何将 TLS/SSL 与Scala驾驶员结合使用,请参阅“配置传输层安全性(TLS)”指南。
有关 X.509 证书的更多信息,请参阅MongoDB Server手册中的使用 x.509 证书对自管理部署上的客户端进行身份验证。
代码占位符
本页上的代码示例使用以下占位符:
<hostname>: MongoDB 部署的网络解决。<port>: MongoDB 部署的端口号。如果省略此参数,驾驶员将使用默认端口号 (27017)。您不需要端口号即可连接到MongoDB Atlas 群集。
要使用代码示例,请将这些占位符替换为您自己的值。
指定 X.509 身份验证
选择 Connection String 或 MongoCredential标签页以查看说明和代码示例:
要使用连接字符串指定 X.509身份验证,请将 authMechanism 参数设立为 MONGODB-X509 并将 tls 参数设置为 true:
val mongoClient = MongoClient("mongodb://<hostname>:<port>/?authMechanism=MONGODB-X509&tls=true")
MongoCredential 类表示身份验证档案,并包括每种身份验证机制的静态工厂方法。要使用 MongoCredential对象指定 X.509身份验证,请调用 createMongoX509Credential() 工厂方法。要启用TLS,另需调用 applyToSslSettings() 并将 enabled属性设立为 true:
val credential = MongoCredential.createMongoX509Credential() val mongoClient = MongoClient(MongoClientSettings .builder() .applyToClusterSettings(builder => builder.hosts(Collections.singletonList(ServerAddress("<hostname>", <port>)))) .applyToSslSettings(builder => builder.enabled(true)) .credential(credential) .build())
API 文档
要学习;了解有关此页面上使用的任何MongoDB方法和类型的更多信息,请参阅以下API文档: