So verbinden Sie Ldap in Golang
In der folgenden Tutorial-Kolumne von golang erfahren Sie, wie Sie Golang mit Ldap verbinden. Ich hoffe, dass es für Freunde in Not hilfreich ist!
Heute schreibe ich hier darüber, wie Golang eine Verbindung zu LDAP herstellt
Es gibt einige LDAP-Pakete in Golang, die ich verwende
go get -u "gopkg.in/ldap.v2"
Meine LDAP-Umgebung:
rootdn: uid=admin,dc=wjq,dc=com Passwort: openldap
dn: dc=wjq,dc=com dc: wjq objectClass: top objectClass: domain dn: ou=Group,dc=wjq,dc=com ou: Group objectClass: top objectClass: organizationalUnit dn: ou=People,dc=wjq,dc=com ou: People objectClass: top objectClass: organizationalUnit dn: uid=admin,dc=wjq,dc=com uid: admin objectClass: top objectClass: account
Eine Gruppe und ein Benutzer:
#组信息 dn: cn=test,ou=Group,dc=wjq,dc=com gidNumber: 1003 cn: test objectClass: posixGroup #用户信息 dn: uid=test,ou=People,dc=wjq,dc=com uidNumber: 1009 gidNumber: 1003 gecos: test homeDirectory: /home/test uid: test shadowMin: 0 shadowMax: 99999 shadowWarning: 7 loginShell: /bin/bash shadowInactive: -1 shadowExpire: -1 shadowFlag: -1 objectClass: posixAccount objectClass: shadowAccount objectClass: account cn: test userPassword:: e1NTSEF9d053TWhYRTR4STJUUmpJWm5MTkF4VFlBTFhJdStaZ0Q= shadowLastChange: 17858
golang-Verarbeitungsschritte sind wie folgt:
1. ldap.Dail #Dieser Schritt ist die zugrunde liegende Verbindung
3. Operationen wie Abfrage, löschen, Benutzer hinzufügen
Schritt 1: Dail
Dail hat zwei Parameter: Netzwerk, Adresse, Rückgabe (*Conn, Fehler)
Netzwerk: bezieht sich auf das Netzwerkprotokoll TCP, UDP
Adresse: Es ist das Adresse, die mit der untersten Ebene verbunden werden soll und die Portnummer enthalten muss
con, err := ldap.Dial("tcp", "127.0.0.1:389")
Schritt 2: Authentifizierung
Bind(rootdn, Passwort) (Fehler)
berror := conn.Bind("uid=admin,dc=wjq,dc=com", "openldap")
Schritt 3: Betrieb ;
Die Operation ist sehr einzigartig, ich denke, es könnte eine Funktion der Golang-Sprache sein, wie zum Beispiel
Abfrage, LDAP stellt eine Abfragestruktur bereit – ldap.NewSearchRequest, solange wir die Daten eingeben und dann ldap.Search aufrufen
Hinzufügen, ldap Stellen Sie eine hinzugefügte Struktur bereit – ldap.NewAddRequest, geben Sie die Daten ein und rufen Sie dann ldap.Add
zum Löschen auf. LDAP stellt eine Löschstruktur bereit – ldap.NewDelRequest, und rufen Sie dann ldap.Del
auf Um das Benutzerkennwort zu ändern, bietet LDAP eine Änderung an. Die Struktur des Benutzerkennworts lautet ldap.NewPasswordModifyRequest und ruft dann ldap.PasswordModify auf In meiner LDAP-Umgebung sollte es lauten: ou=Group, dc=wjq,dc=com
scope: Was ich verstehe, ist der Umfang der LDAP, den ich normalerweise als ldap.ScopeWholeSubtree festlege.
DerefAiases: Ob Der Alias (cn, ou) wird bei der Suche aufgegeben, eingestellt: ldap .NeverDerefAliases
SizeLimit: Größeneinstellung, im Allgemeinen auf 0 gesetzt
TimeLimit: Zeiteinstellung, im Allgemeinen auf 0 gesetzt
TypesOnly: Auf false gesetzt (anscheinend). um weitere Werte zurückzugeben)
Steuerelemente: Ich habe es nicht oft verwendet, ich verstehe die allgemeine Einstellung von Null nicht
Weitere Informationen finden Sie unter: https://tools.ietf.org/html/. rfc4511
Die beiden wichtigsten Parameter in der Abfrage sind Filter und Attribute. Filter ist die Filterbedingung. Attribute. Der zurückgegebene Attributwert. Erstellen Sie die SearchRequest-Struktur:
func NewSearchRequest( BaseDN string, Scope, DerefAliases, SizeLimit, TimeLimit int, TypesOnly bool, Filter string, Attributes []string, Controls []Control, ) *SearchRequest
srsql := ldap.NewSearchRequest("ou=Group,dc=wjq,dc=com",
ldap.ScopeWholeSubtree,
ldap.NeverDerefAliases,
0,
0,
false,
"(&(objectClass=posixGroup))",
[]string{"dn", "cn", "uid"},
nil)
Home-Verzeichnis: /home/wujq Die Gruppe, zu der es gehört: test (id=1003)
1. Bestätigen Sie zunächst, dass der Benutzer-DN: uid=wujq,ou=People,dc=wjq,dc=com2 „gidNumber“ 10033 ist 1010 (wird vom System nicht verwendet) Der Ausführungscode lautet wie folgt:cur, er := l.Search(srsql) if er != nil { log.Fatalln(er) } if (len(cur.Entries) > 0){ for _, item := range cur.Entries { cn := item.GetAttributeValue("cn") if cn == "" { cn = item.GetAttributeValue("uid") } fmt.Println(cn) } }
Das obige ist der detaillierte Inhalt vonSo verbinden Sie Ldap in Golang. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen



Das sichere Lesen und Schreiben von Dateien in Go ist von entscheidender Bedeutung. Zu den Richtlinien gehören: Überprüfen von Dateiberechtigungen, Schließen von Dateien mithilfe von Verzögerungen, Validieren von Dateipfaden, Verwenden von Kontext-Timeouts. Das Befolgen dieser Richtlinien gewährleistet die Sicherheit Ihrer Daten und die Robustheit Ihrer Anwendungen.

Wie konfiguriere ich Verbindungspooling für Go-Datenbankverbindungen? Verwenden Sie den DB-Typ im Datenbank-/SQL-Paket, um eine Datenbankverbindung zu erstellen. Legen Sie MaxOpenConns fest, um die maximale Anzahl gleichzeitiger Verbindungen festzulegen. Legen Sie ConnMaxLifetime fest, um den maximalen Lebenszyklus der Verbindung festzulegen.

Das Go-Framework zeichnet sich durch seine hohen Leistungs- und Parallelitätsvorteile aus, weist jedoch auch einige Nachteile auf, z. B. dass es relativ neu ist, über ein kleines Entwickler-Ökosystem verfügt und einige Funktionen fehlen. Darüber hinaus können schnelle Änderungen und Lernkurven von Framework zu Framework unterschiedlich sein. Das Gin-Framework ist aufgrund seines effizienten Routings, der integrierten JSON-Unterstützung und der leistungsstarken Fehlerbehandlung eine beliebte Wahl für die Erstellung von RESTful-APIs.

Der Unterschied zwischen dem GoLang-Framework und dem Go-Framework spiegelt sich in der internen Architektur und den externen Funktionen wider. Das GoLang-Framework basiert auf der Go-Standardbibliothek und erweitert deren Funktionalität, während das Go-Framework aus unabhängigen Bibliotheken besteht, um bestimmte Zwecke zu erreichen. Das GoLang-Framework ist flexibler und das Go-Framework ist einfacher zu verwenden. Das GoLang-Framework hat einen leichten Leistungsvorteil und das Go-Framework ist skalierbarer. Fall: Gin-Gonic (Go-Framework) wird zum Erstellen der REST-API verwendet, während Echo (GoLang-Framework) zum Erstellen von Webanwendungen verwendet wird.

JSON-Daten können mithilfe der gjson-Bibliothek oder der json.Unmarshal-Funktion in einer MySQL-Datenbank gespeichert werden. Die gjson-Bibliothek bietet praktische Methoden zum Parsen von JSON-Feldern, und die Funktion json.Unmarshal erfordert einen Zieltypzeiger zum Unmarshalieren von JSON-Daten. Bei beiden Methoden müssen SQL-Anweisungen vorbereitet und Einfügevorgänge ausgeführt werden, um die Daten in der Datenbank beizubehalten.

Best Practices: Erstellen Sie benutzerdefinierte Fehler mit klar definierten Fehlertypen (Fehlerpaket). Stellen Sie weitere Details bereit. Protokollieren Sie Fehler ordnungsgemäß. Geben Sie Fehler korrekt weiter und vermeiden Sie das Ausblenden oder Unterdrücken. Wrappen Sie Fehler nach Bedarf, um Kontext hinzuzufügen

Die FindStringSubmatch-Funktion findet die erste Teilzeichenfolge, die mit einem regulären Ausdruck übereinstimmt: Die Funktion gibt ein Segment zurück, das die passende Teilzeichenfolge enthält, wobei das erste Element die gesamte übereinstimmende Zeichenfolge und die nachfolgenden Elemente einzelne Teilzeichenfolgen sind. Codebeispiel: regexp.FindStringSubmatch(text,pattern) gibt einen Ausschnitt übereinstimmender Teilzeichenfolgen zurück. Praktischer Fall: Es kann verwendet werden, um den Domänennamen in der E-Mail-Adresse abzugleichen, zum Beispiel: email:="user@example.com", pattern:=@([^\s]+)$, um die Übereinstimmung des Domänennamens zu erhalten [1].

Backend Learning Path: Die Erkundungsreise von Front-End zu Back-End als Back-End-Anfänger, der sich von der Front-End-Entwicklung verwandelt, Sie haben bereits die Grundlage von Nodejs, ...
