Golang에서 Ldap을 연결하는 방법
다음 튜토리얼 칼럼인 golang에서는 Golang을 Ldap에 연결하는 방법을 소개하겠습니다. 도움이 필요한 친구들에게 도움이 되길 바랍니다!
오늘 저는 Golang이 ldap에 연결하는 방법에 대해 여기에 글을 쓰고 있습니다.
golang에는 몇 가지 LDAP 패키지가 있습니다. 저는
go get -u "gopkg.in/ldap.v2"
내 LDAP 환경을 사용하고 있습니다:
rootdn: uid=admin,dc=wjq,dc=com 비밀번호: openldap
dn: dc=wjq,dc=com dc: wjq objectClass: top objectClass: domain dn: ou=Group,dc=wjq,dc=com ou: Group objectClass: top objectClass: organizationalUnit dn: ou=People,dc=wjq,dc=com ou: People objectClass: top objectClass: organizationalUnit dn: uid=admin,dc=wjq,dc=com uid: admin objectClass: top objectClass: account
그룹 및 사용자:
#组信息 dn: cn=test,ou=Group,dc=wjq,dc=com gidNumber: 1003 cn: test objectClass: posixGroup #用户信息 dn: uid=test,ou=People,dc=wjq,dc=com uidNumber: 1009 gidNumber: 1003 gecos: test homeDirectory: /home/test uid: test shadowMin: 0 shadowMax: 99999 shadowWarning: 7 loginShell: /bin/bash shadowInactive: -1 shadowExpire: -1 shadowFlag: -1 objectClass: posixAccount objectClass: shadowAccount objectClass: account cn: test userPassword:: e1NTSEF9d053TWhYRTR4STJUUmpJWm5MTkF4VFlBTFhJdStaZ0Q= shadowLastChange: 17858
golang 처리 단계는 다음과 같습니다.
1. ldap.Dail #이 단계는 기본 연결입니다
2. ldap.Bind
3. 쿼리, 삭제, 사용자 추가
1단계: Dail
Dail에는 두 가지 매개변수가 있습니다. network, address, return (*Conn, error)
network: 네트워크 프로토콜을 나타냅니다. tcp, udp
address: 하위 레이어에 연결될 주소와 포트 번호를 포함해야 합니다
con, err := ldap.Dial("tcp", "127.0.0.1:389")
2단계: 인증
바인딩(rootdn, 비밀번호) (오류)
berror := conn.Bind("uid=admin,dc=wjq,dc=com", "openldap")
3단계: 작업 ;
작업은 매우 독특합니다.
쿼리와 같은 golang 언어의 기능일 수 있다고 생각합니다. ldap은 쿼리 구조인 ldap.NewSearchRequest를 제공합니다. 데이터를 입력한 다음 ldap.Search를 호출하면 됩니다.
Add, ldap 추가 구조 제공 -- ldap.NewAddRequest, 데이터 입력 후 ldap.Add
호출로 삭제, ldap은 삭제 구조 제공 -- ldap.NewDelRequest, 그런 다음 ldap.Del
호출 사용자 비밀번호를 수정하려면 ldap에서 수정 기능을 제공합니다. 사용자 비밀번호의 구조 - ldap.NewPasswordModifyRequest, 그런 다음 ldap.PasswordModify
를 호출합니다. 이것은 매우 독특합니다. 살펴보겠습니다.
사용자 그룹 NewSearchRequest 쿼리:
func NewSearchRequest( BaseDN string, Scope, DerefAliases, SizeLimit, TimeLimit int, TypesOnly bool, Filter string, Attributes []string, Controls []Control, ) *SearchRequest
BaseDN: 따르면 내 LDAP 환경에서는 ou=Group, dc=wjq,dc=com
scope: 내가 이해하는 것은 쿼리의 범위입니다. ldap은 일반적으로 ldap.ScopeWholeSubtree
DerefAiases를 설정합니다. 별칭(cn, ou)은 검색에서 제외됩니다. 설정: ldap .NeverDerefAliases
SizeLimit: 크기 설정, 일반적으로 0
로 설정TimeLimit: 시간 설정, 일반적으로 0
로 설정됨TypesOnly: false로 설정(아마도 더 많은 값을 반환하려면)
컨트롤: 많이 사용하지 않았습니다. nil
의 일반적인 설정을 이해하지 못합니다. 자세한 내용은 https://tools.ietf.org/html/을 참조하세요. rfc4511
쿼리의 주요 두 매개 변수는 Filter, Attributes입니다.
Filter는 필터링 조건
Attributes 반환된 속성 값
SearchRequest 구조 만들기:
srsql := ldap.NewSearchRequest("ou=Group,dc=wjq,dc=com", ldap.ScopeWholeSubtree, ldap.NeverDerefAliases, 0, 0, false, "(&(objectClass=posixGroup))", []string{"dn", "cn", "uid"}, nil)
필터: (&objectClass=posixGroup)) 모든 그룹을 찾아 각 그룹의 dn, cn, uid를 반환합니다.
테스트 사용자 그룹을 필터링합니다: (&( objectClass=posixGroup)(cn=test))
Filter user cn=test 또는 uid=test(물론) baseDn은 사용자의 것입니다.): "(|(&(objectClass=posixAccount)(cn=test))(&(objectClass =posixAccount)(uid=test)))"
실행 검색 및 결과 가져오기(cur에서) .Entries):
cur, er := l.Search(srsql) if er != nil { log.Fatalln(er) } if (len(cur.Entries) > 0){ for _, item := range cur.Entries { cn := item.GetAttributeValue("cn") if cn == "" { cn = item.GetAttributeValue("uid") } fmt.Println(cn) } }
위는 검색 단계입니다.
사용자 추가를 살펴보겠습니다: NewAddRequest
Add
사용자: wujq
비밀번호: 123456
홈 디렉터리: /home/wujq
속한 그룹: test (id=1003)
1. 먼저 추가해야 할 사용자 dn을 확인합니다: uid=wujq,ou=People,dc=wjq,dc=com
2. gidNumber는 1003
3입니다. uidNumber 값은 필수이므로 다음과 같이 설정한다고 가정합니다. 1010 (시스템에서 사용하지 않음)
실행 코드는 다음과 같습니다
sql := ldap.NewAddRequest("uid=wujq,ou=People,dc=wjq,dc=com") sql.Attribute("uidNumber", []string{"1010"}) sql.Attribute("gidNumber", []string{"1003"}) sql.Attribute("userPassword", []string{"123456"}) sql.Attribute("homeDirectory", []string{"/home/wujq"}) sql.Attribute("cn", []string{"wujq"}) sql.Attribute("uid", []string{"wujq"}) sql.Attribute("objectClass", []string{"shadowAccount", "posixAccount", "account"}) er := ldapcon.Add(sql)
위 내용은 Golang에서 Ldap을 연결하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











Go에서는 안전하게 파일을 읽고 쓰는 것이 중요합니다. 지침은 다음과 같습니다. 파일 권한 확인 지연을 사용하여 파일 닫기 파일 경로 유효성 검사 컨텍스트 시간 초과 사용 다음 지침을 따르면 데이터 보안과 애플리케이션의 견고성이 보장됩니다.

Go 데이터베이스 연결을 위한 연결 풀링을 구성하는 방법은 무엇입니까? 데이터베이스 연결을 생성하려면 데이터베이스/sql 패키지의 DB 유형을 사용하고, 최대 동시 연결 수를 제어하려면 MaxIdleConns를 설정하고, 연결의 최대 수명 주기를 제어하려면 ConnMaxLifetime을 설정하세요.

Go 프레임워크는 높은 성능과 동시성 장점으로 인해 두각을 나타냅니다. 그러나 상대적으로 새로운 프레임워크, 작은 개발자 생태계, 일부 기능 부족 등 몇 가지 단점도 있습니다. 또한 빠른 변화와 학습 곡선은 프레임워크마다 다를 수 있습니다. Gin 프레임워크는 효율적인 라우팅, 내장된 JSON 지원 및 강력한 오류 처리로 인해 RESTful API를 구축하는 데 널리 사용됩니다.

GoLang 프레임워크와 Go 프레임워크의 차이점은 내부 아키텍처와 외부 기능에 반영됩니다. GoLang 프레임워크는 Go 표준 라이브러리를 기반으로 하며 기능을 확장하는 반면, Go 프레임워크는 특정 목적을 달성하기 위해 독립적인 라이브러리로 구성됩니다. GoLang 프레임워크는 더 유연하고 Go 프레임워크는 사용하기 더 쉽습니다. GoLang 프레임워크는 성능 면에서 약간의 이점이 있고 Go 프레임워크는 확장성이 더 좋습니다. 사례: gin-gonic(Go 프레임워크)은 REST API를 구축하는 데 사용되고 Echo(GoLang 프레임워크)는 웹 애플리케이션을 구축하는 데 사용됩니다.

모범 사례: 잘 정의된 오류 유형(오류 패키지)을 사용하여 사용자 정의 오류 생성 자세한 내용 제공 오류를 적절하게 기록 오류를 올바르게 전파하고 컨텍스트를 추가하기 위해 필요에 따라 오류를 숨기거나 억제하지 않음

JSON 데이터는 gjson 라이브러리 또는 json.Unmarshal 함수를 사용하여 MySQL 데이터베이스에 저장할 수 있습니다. gjson 라이브러리는 JSON 필드를 구문 분석하는 편리한 방법을 제공하며, json.Unmarshal 함수에는 JSON 데이터를 비정렬화하기 위한 대상 유형 포인터가 필요합니다. 두 방법 모두 SQL 문을 준비하고 삽입 작업을 수행하여 데이터를 데이터베이스에 유지해야 합니다.

Go 프레임워크에서 일반적인 보안 문제를 해결하는 방법 웹 개발에서 Go 프레임워크가 널리 채택됨에 따라 보안을 보장하는 것이 중요해졌습니다. 다음은 샘플 코드를 통해 일반적인 보안 문제를 해결하기 위한 실용적인 가이드입니다. 1. SQL 주입 SQL 주입 공격을 방지하려면 준비된 문이나 매개변수화된 쿼리를 사용하세요. 예: constquery="SELECT*FROMusersWHEREusername=?"stmt,err:=db.Prepare(query)iferr!=nil{//Handleerror}err=stmt.QueryR

FindStringSubmatch 함수는 정규 표현식과 일치하는 첫 번째 하위 문자열을 찾습니다. 이 함수는 일치하는 하위 문자열이 포함된 조각을 반환합니다. 첫 번째 요소는 전체 일치 문자열이고 후속 요소는 개별 하위 문자열입니다. 코드 예: regexp.FindStringSubmatch(text,pattern)는 일치하는 하위 문자열의 조각을 반환합니다. 실제 사례: 이메일 주소의 도메인 이름을 일치시키는 데 사용할 수 있습니다. 예를 들어 이메일:="user@example.com", 패턴:=@([^\s]+)$를 사용하여 도메인 이름 일치를 가져옵니다. [1].
