背景:

做了个系统需要用集团的用户id登录。而集团用户系统是用ldap做的。

关键知识点

1. 设置连接

ctx = new InitialLdapContext(env, connCtls);

2.设置url和查询的子路径

env.put(Context.PROVIDER_URL, URL);// LDAP server

env.put(Context.SECURITY_PRINCIPAL, SEARCHDN);

3. 设置密码

env.put(Context.SECURITY_CREDENTIALS, "password");

4.取得返回值属性

if (obj instanceof SearchResult) {

SearchResult si = (SearchResult) obj;

Attributes userInfo = si.getAttributes();

userDN += userInfo.toString();

userDN += "," + BASEDN;

}

5.不需要下载任何第三方办,什么ldapjdk.jar不用的

背景知识:

LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP。它是基于X.500标准的,但是简单多了并且可以根据需要定制。与X.500不同,LDAP支持TCP/IP,这对访问Internet是必须的。LDAP的核心规范在RFC中都有定义,所有与LDAP相关的RFC都可以在LDAPman RFC网页中找到

附源码如下:

package com.domain;

import java.util.Hashtable;

import javax.naming.AuthenticationException;

import javax.naming.Context;

import javax.naming.NamingEnumeration;

import javax.naming.NamingException;

import javax.naming.directory.Attributes;

import javax.naming.directory.SearchControls;

import javax.naming.directory.SearchResult;

import javax.naming.ldap.Control;

import javax.naming.ldap.InitialLdapContext;

import javax.naming.ldap.LdapContext;

public class UserAuthenticate {

private String URL = "ldap://localhost:389";

private String SEARCHDN = "CN=alimailfad,OU=service,DC=hz,DC=ali,DC=com";

private String FACTORY = "com.sun.jndi.ldap.LdapCtxFactory";

private String BASEDN = "DC=hz,DC=ali,DC=com";

private LdapContext ctx = null;

private Hashtable env = null;

private Control[] connCtls = null;

private void LDAP_connect() {

env = new Hashtable();

env.put(Context.INITIAL_CONTEXT_FACTORY, FACTORY);

env.put(Context.PROVIDER_URL, URL);// LDAP server

env.put(Context.SECURITY_PRINCIPAL, SEARCHDN);

env.put(Context.SECURITY_AUTHENTICATION, "simple");

env.put(Context.SECURITY_CREDENTIALS, "password");

// 此处若不指定用户名和密码,则自动转换为匿名登录

try {

ctx = new InitialLdapContext(env, connCtls);

} catch (NamingException e) {

// TODO Auto-generated catch block

e.printStackTrace();

}

}

private String getUserDN(String email) {

String userDN = "";

LDAP_connect();

try {

String filters = "(&(&(objectCategory=person)(objectClass=user))(sAMAccountName=elbert.chenh))";

String[] returnedAtts = { "distinguishedName",

"userAccountControl", "displayName", "employeeID" };

SearchControls constraints = new SearchControls();

constraints.setSearchScope(SearchControls.SUBTREE_SCOPE);

if (returnedAtts != null && returnedAtts.length > 0) {

constraints.setReturningAttributes(returnedAtts);

}

NamingEnumeration en = ctx.search(BASEDN, filters, constraints);

if (en == null) {

System.out.println("Have no NamingEnumeration.");

}

if (!en.hasMoreElements()) {

System.out.println("Have no element.");

} else {

while (en != null && en.hasMoreElements()) {

Object obj = en.nextElement();

if (obj instanceof SearchResult) {

SearchResult si = (SearchResult) obj;

Attributes userInfo = si.getAttributes();

userDN += userInfo.toString();

userDN += "," + BASEDN;

} else {

System.out.println(obj.toString());

}

System.out.println(userDN);

}

}

} catch (Exception e) {

System.out.println("Exception in search():" + e);

}

return userDN;

}

public boolean authenricate(String ID, String password) {

boolean valide = false;

String userDN = getUserDN(ID);

try {

ctx.addToEnvironment(Context.SECURITY_PRINCIPAL, userDN);

ctx.addToEnvironment(Context.SECURITY_CREDENTIALS, password);

ctx.reconnect(connCtls);

System.out.println(userDN + " is authenticated");

valide = true;

} catch (AuthenticationException e) {

System.out.println(userDN + " is not authenticated");

System.out.println(e.toString());

valide = false;

} catch (NamingException e) {

System.out.println(userDN + " is not authenticated");

valide = false;

}

return valide;

}

}

ldap协议 java_java如何调用ldap协议【LdapContext】相关推荐

  1. ssh 协议 java_java代码之SSH协议连接linux

    参考网址:就特么忘记参考的那个网址了,好长时间之前写的 pom.xml添加依赖 com.jcraft jsch 0.1.53 org.apache.commons commons-io 1.3.2 s ...

  2. 【安全】LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol

    文章目录 1. 是什么? 2.LDAP组织数据的方式 2. 属术语介绍 3.服务器访问 1.2 架构 1.3 原理 1. 是什么? 目录是一类为了浏览和搜索数据而设计的特殊的数据库. LDAP是轻量目 ...

  3. 【安全科普】AD域安全协议(三)LDAP

    前言 LDAP是一种目录访问协议,它规定了以树状结构的方式来存储和访问数据. 然而协议是抽象的,要产生具体的功效,必须在应用中实现,比如AD域服务就实现了LDAP协议. LDAP最明显的优势就是读取速 ...

  4. ldap认证 java_Java实现LDAP认证(上) | 学步园

    Baidu脑残,把原来的空间改得不伦不类.所以把一些技术的东西挪到这里. 我找到两种方法,大同小异,第一种是通过Spring,适合已经采用Spring的项目. 一般来说用户名和密码都是保存在数据库中. ...

  5. ldap 认证 java_Java实现LDAP认证(上)

    Baidu脑残,把原来的空间改得不伦不类.所以把一些技术的东西挪到这里. 我找到两种方法,大同小异,第一种是通过Spring,适合已经采用Spring的项目. 一般来说用户名和密码都是保存在数据库中. ...

  6. php 连接 ldap 实例,使用PHP连接LDAP服务器

    本文将演示如何使用PHP连接一个LDAP服务器.具体的例子是连接到一个公共的LDAP服务器并且进行搜索.这个例子模拟的是Netscape Communicator 4.*,通过自己的地址本连接到LDA ...

  7. php连接ldap服务器,使用PHP连接LDAP服务器

    LDAP是一个用来发布目录信息到许多不同资源的协议.通常它都作为一个集中的地址本使用.LDAP最基本的形式是一个连接数据库的标准方式.该数据库为读查询作了优化.因此它可以很快地得到查询结果,不过在其它 ...

  8. 【数据库】LDAP 的概念与 Spring LDAP 框架使用

    文章目录 1 ldap 是什么 2 ldap 基本模型 2.1 数据模型 2.2 命名模型 2.3 功能模型 2.4 安全模型 3 openLDAP服务器 4 Spring LDAP 4.1 构建 L ...

  9. 3.4.1 计算机网络之流量控制(停止-等待协议、滑动窗口、后退N帧协议GBN、选择重传协议SR)、滑动窗口、可靠传输机制

    文章目录 0.思维导图 1.什么是流量控制? 2.什么是可靠传输机制? 3.什么是滑动窗口机制? 4.可靠传输.流量控制.滑动窗口之间的关系 5.停止-等待协议 (1)为什么要有停止-等待协议? (2 ...

最新文章

  1. mysql从当前月向前推12_JavaScript获取当前时间向前推三个月的方法示例
  2. php 二位数组随机,PHP多维数组 php打乱数组二维数组多维数组的简单实例
  3. 在ASP.NET中怎么用SESSION判断用户是否登录
  4. linux总线错误无法删除文件,linux – 系统D-Bus不允许使用conf文件来破坏所有权...
  5. C++/C--字符串分割函数 --strtok()
  6. 模板语法-插入文本//模板语法-插入标签//模板语法-双花括号//模板语法-向标签属性中插入数据
  7. LoadRunner动态连接库函数的调用
  8. loss低但精确度低_目标检测中的Loss改进:GIOU
  9. 全新卡盟系统PHP版 集成易支付_PHP全新授权系统支持盗版入库卡密授权
  10. PCWorld:火狐浏览器已宣告死亡【转】
  11. python pyhook_python使用pyHook.HookManager()返回来的event中,event.Time肿么转换成为datetime形式?...
  12. 圆排列公式推导_数学广角早在公元三世纪,我国数学家刘徽为推导圆的面积公式而发明了 爱问知识人...
  13. 宝藏 窗帘 窗布VRay材质球素材推荐
  14. 虚拟机模拟搭建Redis集群环境
  15. Failed to introspect annotated methods on class 异常
  16. HRBUST1313-火影忍者之~静音
  17. 小红书商品详情API接口(商品详情页面数据接口)
  18. mx3 android 5.1,魅蓝note3 稳定版Flyme 5.1.11.1[A]
  19. leaflet加载接入腾讯矢量、腾讯影像地图(leaflet篇.4)
  20. win10自动关机设置_电脑小技巧设置自动关机

热门文章

  1. ssh 怎么通过跳板机传文件到内网_黑客攻击内网穿透
  2. android动态开发,android开发实现动态壁纸
  3. java 位运算取8位_Java 9 AOT 试用:仅支持 64 位 Linux和java.base 模块编译
  4. php生日验证,PHP验证生日
  5. c语言判断字符是汉字,c语言里面判断字符是否为汉字
  6. 调整linux块大小,Linux系统之更改默认块大小
  7. Win11系统使用Excel表格的时候很卡怎么办
  8. 腾讯视频怎样关闭推送迷你页面
  9. java开发遇到最大的问题_java开发遇到的问题总结(三)
  10. 暴露的全局方法_期末考试快到了,这4种错误的考试复习方法,越复习越差劲!...