4 Considerazioni di sicurezza per gli sviluppatori

Gli sviluppatori generalmente non utilizzano direttamente Oracle HSM. Due eccezioni sono riscontrabili nell'API libsam e nell'API libsamrpc. Questi due API forniscono la stessa funzionalità. libsam è solo per un computer locale, mentre libsamrpc consente la comunicazione con MDS mediante rpc(3) per l'implementazione delle azioni richieste. L'autenticazione di richieste eseguite da uno dei due metodi è basata su UID e GID del processo chiamante. Le autorizzazioni sono le stesse utilizzate dalle richieste eseguite mediante la riga di comando. Assicurarsi di avere a disposizione uno spazio UID e GID comune per MDS e sistemi client.

Per ulteriori informazioni, consultare le pagine man intro_libsam(3) e intro_libsamrpc(3).