# 连接与认证

> Connections and Authentication 分类下的 45 个 PostgreSQL 核心配置参数档案。
---

条目 URL 保持扁平；本分类仅用于侧栏与浏览组织。

---

本节页面：

- [authentication_timeout](/zh/parameters/authentication-timeout/): authentication_timeout 定义完成客户端认证所允许的最长时间。
- [bonjour](/zh/parameters/bonjour/): bonjour 是控制是否启用通过 Bonjour 广播服务器的 PostgreSQL 开关。
- [bonjour_name](/zh/parameters/bonjour-name/): bonjour_name 定义 Bonjour 服务名称。
- [client_connection_check_interval](/zh/parameters/client-connection-check-interval/): client_connection_check_interval 定义查询运行期间检查客户端断连的时间间隔。
- [db_user_namespace](/zh/parameters/db-user-namespace/): db_user_namespace 是控制是否启用按数据库划分的用户名空间的 PostgreSQL 开关。
- [gss_accept_delegation](/zh/parameters/gss-accept-delegation/): gss_accept_delegation 定义是否接受客户端的 GSSAPI 凭据委派。
- [krb_caseins_users](/zh/parameters/krb-caseins-users/): krb_caseins_users 定义 Kerberos 和 GSSAPI 用户名是否按大小写不敏感方式处理。
- [krb_server_keyfile](/zh/parameters/krb-server-keyfile/): krb_server_keyfile 定义 Kerberos 服务器密钥文件的位置。
- [krb_srvname](/zh/parameters/krb-srvname/): krb_srvname：设置 Kerberos 服务名称。实测在档范围为 PG9.0–9.3；最后在档的 PG9.3 启动默认值为 postgres，context 为 sighup。它在 PG9.4 被移除。
- [listen_addresses](/zh/parameters/listen-addresses/): listen_addresses 定义服务器监听的主机名或 IP 地址。
- [max_connections](/zh/parameters/max-connections/): PostgreSQL 客户端并发连接的启动时上限，也是多项共享资源的尺寸输入。
- [md5_password_warnings](/zh/parameters/md5-password-warnings/): md5_password_warnings 是控制是否启用关于 MD5 密码的弃用警告的 PostgreSQL 开关。
- [oauth_validator_libraries](/zh/parameters/oauth-validator-libraries/): oauth_validator_libraries 声明可用于验证 OAuth 2.0 Bearer Token 的库。
- [password_encryption](/zh/parameters/password-encryption/): password_encryption 是 PostgreSQL 中用于选择生成密码密文时使用的算法的参数。
- [password_expiration_warning_threshold](/zh/parameters/password-expiration-warning-threshold/): password_expiration_warning_threshold：设置密码到期告警的提前时间阈值。实测在档范围为 PG19 Beta 3；最后在档的 PG19 Beta 3 启动默认值为 7 d，context 为 sighup。这是测试版快照事实，PostgreSQL 19 正式发布前仍可能变化。
- [port](/zh/parameters/port/): port 定义服务器监听的 TCP 端口。
- [reserved_connections](/zh/parameters/reserved-connections/): reserved_connections 定义为具有 pg_use_reserved_connections 权限的角色保留的连接槽数量。
- [scram_iterations](/zh/parameters/scram-iterations/): scram_iterations 定义生成 SCRAM 密文时使用的迭代次数。
- [ssl](/zh/parameters/ssl/): ssl 是控制是否启用 SSL/TLS 连接的 PostgreSQL 开关。
- [ssl_ca_file](/zh/parameters/ssl-ca-file/): ssl_ca_file 定义 SSL 证书颁发机构文件的位置。
- [ssl_cert_file](/zh/parameters/ssl-cert-file/): ssl_cert_file 定义 SSL 服务器证书文件的位置。
- [ssl_ciphers](/zh/parameters/ssl-ciphers/): ssl_ciphers 定义 TLS 1.2 及更低版本允许使用的密码套件列表。
- [ssl_crl_dir](/zh/parameters/ssl-crl-dir/): ssl_crl_dir 定义 SSL 证书吊销列表目录的位置。
- [ssl_crl_file](/zh/parameters/ssl-crl-file/): ssl_crl_file 定义 SSL 证书吊销列表文件的位置。
- [ssl_dh_params_file](/zh/parameters/ssl-dh-params-file/): ssl_dh_params_file 定义 SSL DH 参数文件的位置。
- [ssl_ecdh_curve](/zh/parameters/ssl-ecdh-curve/): ssl_ecdh_curve 定义 ECDH 使用的椭圆曲线。
- [ssl_groups](/zh/parameters/ssl-groups/): ssl_groups 定义 Diffie-Hellman 密钥交换使用的组。
- [ssl_key_file](/zh/parameters/ssl-key-file/): ssl_key_file 定义 SSL 服务器私钥文件的位置。
- [ssl_max_protocol_version](/zh/parameters/ssl-max-protocol-version/): ssl_max_protocol_version 定义允许使用的最高 SSL/TLS 协议版本。
- [ssl_min_protocol_version](/zh/parameters/ssl-min-protocol-version/): ssl_min_protocol_version 定义允许使用的最低 SSL/TLS 协议版本。
- [ssl_passphrase_command](/zh/parameters/ssl-passphrase-command/): ssl_passphrase_command 定义用于获取 SSL 私钥口令的命令。
- [ssl_passphrase_command_supports_reload](/zh/parameters/ssl-passphrase-command-supports-reload/): ssl_passphrase_command_supports_reload 是 PostgreSQL 中用于控制重新加载服务器配置时是否调用 ssl_passphrase_command的参数。
- [ssl_prefer_server_ciphers](/zh/parameters/ssl-prefer-server-ciphers/): ssl_prefer_server_ciphers 是 PostgreSQL 中用于优先采用服务器端的密码套件顺序的参数。
- [ssl_renegotiation_limit](/zh/parameters/ssl-renegotiation-limit/): ssl_renegotiation_limit：设置重新协商加密密钥前允许收发的流量。实测在档范围为 PG9.0–9.4；最后在档的 PG9.4 启动默认值为 0 B，context 为 user。它在 PG9.5 被移除。
- [ssl_sni](/zh/parameters/ssl-sni/): ssl_sni：设置是否解释 SSL 连接中的 SNI 扩展。实测在档范围为 PG19 Beta 3；最后在档的 PG19 Beta 3 启动默认值为 off，context 为 sighup。这是测试版快照事实，PostgreSQL 19 正式发布前仍可能变化。
- [ssl_tls13_ciphers](/zh/parameters/ssl-tls13-ciphers/): ssl_tls13_ciphers 定义 TLS 1.3 允许使用的密码套件列表。
- [superuser_reserved_connections](/zh/parameters/superuser-reserved-connections/): superuser_reserved_connections 定义为超级用户保留的连接槽数量。
- [tcp_keepalives_count](/zh/parameters/tcp-keepalives-count/): tcp_keepalives_count 定义 TCP keepalive 的最大重传次数。
- [tcp_keepalives_idle](/zh/parameters/tcp-keepalives-idle/): tcp_keepalives_idle 定义开始发送 TCP keepalive 前的空闲时间。
- [tcp_keepalives_interval](/zh/parameters/tcp-keepalives-interval/): tcp_keepalives_interval 定义 TCP keepalive 重传之间的间隔。
- [tcp_user_timeout](/zh/parameters/tcp-user-timeout/): tcp_user_timeout 定义 TCP 用户超时。
- [unix_socket_directories](/zh/parameters/unix-socket-directories/): unix_socket_directories 定义创建 Unix 域套接字的目录。
- [unix_socket_directory](/zh/parameters/unix-socket-directory/): unix_socket_directory：设置创建 Unix 域套接字的目录。实测在档范围为 PG9.0–9.2；最后在档的 PG9.2 启动默认值为 empty string，context 为 postmaster。它在 PG9.3 被移除。
- [unix_socket_group](/zh/parameters/unix-socket-group/): unix_socket_group 定义 Unix 域套接字的所属组。
- [unix_socket_permissions](/zh/parameters/unix-socket-permissions/): unix_socket_permissions 定义 Unix 域套接字的访问权限。
