ldap

這幾天做基於ibm portal 6的登錄改造, 驗證是基於ldap的。

由於沒有登錄portlet的源代碼,於是就自己去做這個ldap的用戶認證。一開始向到根據用戶名和密碼去查找ldap,根據找不着得到用戶來決定驗證是否成功, 但這個密碼無論怎樣都驗證不成功。。。只好放棄該方法

難道就沒有辦法驗證ldap用戶了??網上搜索, 還是得到了方法, 其實很簡單,就是利用這個用戶名和密碼連接一次ldap,連得上就成功,否則失敗。

參考代碼貼出來了,如下:

Java代碼  收藏代碼
  1. package com.test.ldap;  
  2.   
  3. import java.util.Hashtable;  
  4.   
  5. import javax.naming.AuthenticationException;  
  6. import javax.naming.Context;  
  7. import javax.naming.NamingEnumeration;  
  8. import javax.naming.NamingException;  
  9. import javax.naming.directory.DirContext;  
  10. import javax.naming.directory.SearchControls;  
  11. import javax.naming.directory.SearchResult;  
  12. import javax.naming.ldap.Control;  
  13. import javax.naming.ldap.InitialLdapContext;  
  14. import javax.naming.ldap.LdapContext;  
  15.   
  16.   
  17.   
  18. public class UserAuthenticate {  
  19.     private String URL = "ldap://localhost:389/";  
  20.     private String BASEDN = "ou=catalogue,o=test.com";  
  21.     private String FACTORY = "com.sun.jndi.ldap.LdapCtxFactory";  
  22.     private LdapContext ctx = null;  
  23.     private Hashtable env = null;  
  24.     private Control[] connCtls = null;  
  25.      
  26.      
  27.     private void LDAP_connect(){  
  28.         env = new Hashtable();  
  29.         env.put(Context.INITIAL_CONTEXT_FACTORY,FACTORY);  
  30.         env.put(Context.PROVIDER_URL, URL+BASEDN);//LDAP server  
  31.         env.put(Context.SECURITY_AUTHENTICATION, "simple");  
  32. //此處若不指定用戶名和密碼,則自動轉換爲匿名登錄  
  33.          
  34.         try{  
  35.             ctx = new InitialLdapContext(env,connCtls);  
  36.         }catch(javax.naming.AuthenticationException e){  
  37.             System.out.println("Authentication faild: "+e.toString());  
  38.         }catch(Exception e){  
  39.             System.out.println("Something wrong while authenticating: "+e.toString());  
  40.         }  
  41.     }  
  42.      
  43.      
  44.     private String getUserDN(String email){  
  45.         String userDN = "";  
  46.          
  47.         LDAP_connect();  
  48.          
  49.         try{  
  50.                SearchControls constraints = new SearchControls();  
  51.                constraints.setSearchScope(SearchControls.SUBTREE_SCOPE);  
  52.                NamingEnumeration en = ctx.search("""mail="+email, constraints); //The UID you are going to query,* means all nodes  
  53.                if(en == null){  
  54.                 System.out.println("Have no NamingEnumeration.");  
  55.                }  
  56.                if(!en.hasMoreElements()){  
  57.                 System.out.println("Have no element.");  
  58.                }  
  59.                while (en != null && en.hasMoreElements()){//maybe more than one element  
  60.                    Object obj = en.nextElement();  
  61.                    if(obj instanceof SearchResult){  
  62.                        SearchResult si = (SearchResult) obj;  
  63.                        userDN += si.getName();  
  64.                        userDN += "," + BASEDN;  
  65.                    }  
  66.                    else{  
  67.                        System.out.println(obj);  
  68.                    }  
  69.                    System.out.println();  
  70.                }  
  71.               }catch(Exception e){  
  72.                System.out.println("Exception in search():"+e);  
  73.               }  
  74.          
  75.         return userDN;  
  76.     }  
  77.      
  78.      
  79.     public boolean authenricate(String ID,String password){  
  80.         boolean valide = false;  
  81.         String userDN = getUserDN(ID);  
  82.          
  83.         try {  
  84.             ctx.addToEnvironment(Context.SECURITY_PRINCIPAL,userDN);  
  85.             ctx.addToEnvironment(Context.SECURITY_CREDENTIALS,password);  
  86.             ctx.reconnect(connCtls);  
  87.             System.out.println(userDN + " is authenticated");  
  88.             valide = true;  
  89.         }catch (AuthenticationException e) {  
  90.             System.out.println(userDN + " is not authenticated");  
  91.             System.out.println(e.toString());  
  92.             valide = false;  
  93.         }catch (NamingException e) {  
  94.             System.out.println(userDN + " is not authenticated");  
  95.             valide = false;  
  96.         }  
  97.          
  98.         return valide;  
  99.     }  
  100. }  
 

原來,一切這麼簡單。

發佈了22 篇原創文章 · 獲贊 4 · 訪問量 2萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章