跳到主要内容

2.2. Invalid Tickets (无效票据)

INVALID 标志表示票据无效。应用程序服务器必须 (MUST) 拒绝设置了此标志的票据。延期票据将以这种形式颁发。无效票据在使用前必须 (MUST) 由 KDC 验证, 通过在 TGS 请求中将其呈现给 KDC 并指定 VALIDATE 选项。KDC 仅在票据的开始时间过后才会验证票据。需要验证, 以便在其开始时间之前被盗的延期票据可以被永久使无效 (通过热列表机制) (请参见第 3.3.3.1 节)。