SpringBoot+LDAP

LDAP

LDAP(輕量級目錄訪問協(xié)議澳泵,Lightweight Directory Access Protocol)是實現(xiàn)提供被稱為目錄服務(wù)的信息服務(wù)性湿。
目錄服務(wù)是一種特殊的數(shù)據(jù)庫系統(tǒng),其專門針對讀取襟衰,瀏覽和搜索操作進行了特定的優(yōu)化贴铜。目錄一般用來包含描述性的,基于屬性的信息并支持精細復(fù)雜的過濾能力瀑晒。
目錄一般不支持通用數(shù)據(jù)庫針對大量更新操作操作需要的復(fù)雜的事務(wù)管理或回卷策略绍坝。而目錄服務(wù)的更新則一般都非常簡單。
目錄可以存儲包括個人信息苔悦、web鏈結(jié)轩褐、jpeg圖像等各種信息。為了訪問存儲在目錄中的信息玖详,就需要使用運行在TCP/IP 之上的訪問協(xié)議—LDAP把介。
LDAP目錄中的信息是是按照樹型結(jié)構(gòu)組織,具體信息存儲在條目(entry)的數(shù)據(jù)結(jié)構(gòu)中蟋座。條目相當于關(guān)系數(shù)據(jù)庫中表的記錄劳澄;

LDAP簡稱

o - organization
ou - organization unit
c - countryName
dc - domainComponent
sn - suer name
cn - common name
dn - Distinguished Name,LDAP中entry的唯一辨別名

base dn (在下邊的例子中有提到)

執(zhí)行LDAP search時一般要指定base dn蜈七,由于LDAP是樹狀數(shù)據(jù)結(jié)構(gòu)秒拔,指定base dn后,搜索將從base dn開始。

objectClass

結(jié)構(gòu)型(Structural):如account砂缩、inetOrgPerson作谚、person和organizationUnit;
輔助型(Auxiliary):如extensibeObject庵芭;
抽象型(Abstract):如top妹懒,抽象型的objectClass不能直接使用。
規(guī)定了就是說指定為特定的objectClass之后双吆,有些屬性就是必須要有的例如眨唬,account就要求userid是必填項,而inetOrgPerson則要求cn(common name,常用名稱)和sn(sure name,真實名稱)是必填項好乐。

SpringBoot+LDAP

  • springboot封裝了嵌入式LDAP內(nèi)存服務(wù)器匾竿,所以方便測試,不需要進行過多的安裝蔚万。

項目結(jié)構(gòu)

project

pom.xml

    <dependency>
      <groupId>org.springframework.boot</groupId>
      <artifactId>spring-boot-starter-data-ldap</artifactId>
    </dependency>
         <!-- LDAP測試-->
    <dependency>
      <groupId>com.unboundid</groupId>
      <artifactId>unboundid-ldapsdk</artifactId>
      <scope>test</scope>
    </dependency>

Person.java

package com.inverseli.learning.entity;

import javax.naming.Name;

import org.springframework.ldap.odm.annotations.Attribute;
import org.springframework.ldap.odm.annotations.DnAttribute;
import org.springframework.ldap.odm.annotations.Entry;
import org.springframework.ldap.odm.annotations.Id;
import lombok.Data;

/**  
 * @date:2018年9月24日 上午12:24:44    
 * @author liyuhao
 * @version 1.0   
 * @since JDK 1.8  
 * @description:  
 */
@Entry(base = "ou=people,dc=learning,dc=inverseli,dc=com",objectClasses="inetOrgPerson")
@Data
public class Person {
    
    @Id
    private Name id;
    @DnAttribute(value="uid",index = 3)
    private String uid;
    @Attribute(name = "cn")
    private String commonName;
    @Attribute(name = "sn")
    private String suerName;
    private String userPassword;
}
  

PersonRepository.java

package com.inverseli.learning;

import javax.naming.Name;

import org.springframework.data.repository.CrudRepository;

import com.inverseli.learning.entity.Person;

/**  
 * @date:2018年9月24日 上午12:30:56    
 * @author liyuhao
 * @version 1.0   
 * @since JDK 1.8  
 * @description:  
 */
public interface PersonRepository extends CrudRepository<Person, Name>{
    // extends CrudRepository to crud
}

src/test/resources/application.properties

# classpath
spring.ldap.embedded.ldif=classpath:ldap-server.ldif
spring.ldap.embedded.base-dn=dc=learning,dc=inverseli,dc=com

ldap-server.ldif

# 注釋的內(nèi)容都是我自己的理解岭妖,可能會有不對的地方
# com.inverseli.learning是基本dn,從這里開始搜索
dn: dc=learning,dc=inverseli,dc=com
objectClass: top
objectClass: domain
# base dn的分支 people
dn: ou=people,dc=learning,dc=inverseli,dc=com
objectclass: top
objectclass: organizationalUnit
ou: people
# 這里就是一個person對象了
dn: uid=inverse,ou=people,dc=learning,dc=inverseli,dc=com
objectclass: top
objectclass: person
objectclass: organizationalPerson
objectclass: inetOrgPerson
# 這里是用戶信息
cn: inverse
sn: lyh
uid: inverse
userPassword: {SHA}nFCebWjxfaLbHHG1Qk5UU4trbvQ=

踩過的坑

SpringBoot的版本用的是1.5.9版本反璃,剛開始用的是2.0.0版本昵慌,不知道新版本哪里更新了,測試的時候總是出現(xiàn)空指針問題淮蜈,還沒有解決斋攀。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市梧田,隨后出現(xiàn)的幾起案子淳蔼,更是在濱河造成了極大的恐慌,老刑警劉巖柿扣,帶你破解...
    沈念sama閱讀 218,122評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異闺魏,居然都是意外死亡未状,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評論 3 395
  • 文/潘曉璐 我一進店門析桥,熙熙樓的掌柜王于貴愁眉苦臉地迎上來司草,“玉大人,你說我怎么就攤上這事泡仗÷窈纾” “怎么了?”我有些...
    開封第一講書人閱讀 164,491評論 0 354
  • 文/不壞的土叔 我叫張陵娩怎,是天一觀的道長搔课。 經(jīng)常有香客問我,道長截亦,這世上最難降的妖魔是什么爬泥? 我笑而不...
    開封第一講書人閱讀 58,636評論 1 293
  • 正文 為了忘掉前任柬讨,我火速辦了婚禮,結(jié)果婚禮上袍啡,老公的妹妹穿的比我還像新娘踩官。我一直安慰自己,他們只是感情好境输,可當我...
    茶點故事閱讀 67,676評論 6 392
  • 文/花漫 我一把揭開白布蔗牡。 她就那樣靜靜地躺著,像睡著了一般嗅剖。 火紅的嫁衣襯著肌膚如雪辩越。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,541評論 1 305
  • 那天窗悯,我揣著相機與錄音区匣,去河邊找鬼。 笑死蒋院,一個胖子當著我的面吹牛亏钩,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播欺旧,決...
    沈念sama閱讀 40,292評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼姑丑,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了辞友?” 一聲冷哼從身側(cè)響起栅哀,我...
    開封第一講書人閱讀 39,211評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎称龙,沒想到半個月后留拾,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,655評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡鲫尊,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,846評論 3 336
  • 正文 我和宋清朗相戀三年痴柔,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片疫向。...
    茶點故事閱讀 39,965評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡咳蔚,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出搔驼,到底是詐尸還是另有隱情谈火,我是刑警寧澤,帶...
    沈念sama閱讀 35,684評論 5 347
  • 正文 年R本政府宣布舌涨,位于F島的核電站糯耍,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜谍肤,卻給世界環(huán)境...
    茶點故事閱讀 41,295評論 3 329
  • 文/蒙蒙 一啦租、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧荒揣,春花似錦篷角、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,894評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至俩滥,卻和暖如春嘉蕾,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背霜旧。 一陣腳步聲響...
    開封第一講書人閱讀 33,012評論 1 269
  • 我被黑心中介騙來泰國打工错忱, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人挂据。 一個月前我還...
    沈念sama閱讀 48,126評論 3 370
  • 正文 我出身青樓以清,卻偏偏與公主長得像,于是被迫代替她去往敵國和親崎逃。 傳聞我的和親對象是個殘疾皇子掷倔,可洞房花燭夜當晚...
    茶點故事閱讀 44,914評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 6- 章的翻譯見:http://www.reibang.com/p/835c2db4a1c4 說明 該文檔根據(jù)官...
    耳邊的火閱讀 9,697評論 2 15
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)个绍,斷路器勒葱,智...
    卡卡羅2017閱讀 134,657評論 18 139
  • 墻上的紅色數(shù)字 從一走到六十 又回到一 又走到六十 如此不知疲倦 反復(fù)固執(zhí)著它活著的方式 冷漠 無情 人 被他束縛...
    初芮閱讀 403評論 8 4
  • 去年讀詩的時候讀到杜甫的《宿府》:“清秋幕府井梧寒凛虽,獨宿江城蠟炬殘。永夜角聲悲自語广恢,中庭月色好誰看凯旋?風(fēng)塵荏苒音...
    6d5d4fe9fb6d閱讀 571評論 0 2
  • 今天,奶奶離世袁波,爸爸電話里告訴我的時候瓦阐,我聽到他的哽咽蜗侈,回到老家父親在忙碌著篷牌,疲憊著,沒有沉默踏幻,也許死亡對于經(jīng)歷世...
    6c38e7950611閱讀 150評論 0 0