Saya sedang mempelajari PAM, dan saya agak tidak mengerti tentang arti beberapa kombinasi flag kontrol. Dari dokumentasi Red Hat kami memiliki:
kegagalan yang diperlukan dari PAM seperti itu pada akhirnya akan mengarah pada kegagalan pengembalian PAM-API tetapi hanya setelah modul yang ditumpuk yang tersisa (untuk layanan dan jenis ini) telah dipanggildiperlukan
seperti yang diperlukan, namun, dalam hal modul tersebut mengembalikan kegagalan, kontrol langsung dikembalikan ke aplikasi.
Keberhasilan yang cukup dari modul tersebut cukup untuk memenuhi persyaratan otentikasi dari tumpukan modul (jika modul yang diperlukan sebelumnya gagal, keberhasilan modul ini diabaikan). Kegagalan modul ini tidak dianggap fatal untuk memuaskan aplikasi yang jenis ini berhasil. Jika modul berhasil kerangka kerja PAM mengembalikan kesuksesan ke aplikasi segera tanpa mencoba modul lain.
Jadi, dalam pemahaman saya, jika modul requisite
gagal, seluruh tumpukan modul tidak akan diuraikan, dan kontrol akan segera kembali ke aplikasi. Jika modul sufficient
berhasil, tumpukan modul lainnya tidak akan diuraikan dan kontrol akan segera kembali ke aplikasi. Jika modul required
gagal, seluruh tumpukan akan diuraikan.
Sekarang, saya tidak bisa mengerti apa yang akan menjadi perilaku ketika modul tertentu required
gagal dan modul lain sufficient
berhasil.
required
item yang gagal, mengapaPAM
harus terus melalui tumpukan? apakah akhirnya akan gagal juga?