JAVA中使用LDAP进行用户认证

Java程序通过LDAP用户进行登陆验证 在去年的一个南京项目中,客户方要求用户登陆需要在其他平台下进行认证,当时客户用的LDAP“数据库”管理方式,后来查阅Java已经对LDAP进行了封装,不需要下载其他jar包就可以实现。 补脑:【LDAP】是"LightweightDirectoryAccessProtocol"的缩写,中文翻译过来就叫“轻量目录访问协议”,看字面大概能猜出应该是以树状形存储数据的数据库,后来翻 阅读详情

LDAP的英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP。它是基于X.500标准的,但是简单多了并且可以根据需要定制。与X.500不同,LDAP支持TCP/IP,这对访问Internet是必须的。LDAP的核心规范在RFC中都有定义,所有与LDAP相关的RFC都可以在LDAPman RFC网页中找到。现在LDAP技术不仅发展得很快而且也是激动人心的。在企业范围内实现LDAP可以让运行在几乎所有计算机平台上的所有的应用程序从 LDAP目录中获取信息。LDAP目录中可以存储各种类型的数据:电子邮件地址、邮件路由信息、人力资源数据、公用密匙、联系人列表,等等。通过把 LDAP目录作为系统集成中的一个重要环节,可以简化员工在企业内部查询信息的步骤,甚至连主要的数据源都可以放在任何地方。
        在前一阵子改版Sun SITE的时候,由于考虑到学校里的同学们使用的基本都是教育网,连接外网很麻烦,所以学习learningconnection上的课程也非常的麻烦,于是我和Vincent就考虑把SAI的一部分课程移植到Sun SITE上面来,以供教育网的同学使用。我们使用了Sakai这一套开源软件来提供SAI课程的在线学习,由于Sakai的用户需要在LDAP上进行认证,因此需要把用户认证放到LDAP上来。在学习使用LDAP的过程中遇到了一些问题,现在总结一下:
1、管理连接的LdapHelper.Java

[java]  view plain  copy
  1. package sunsite.basic;  
  2.   
  3. import com.sun.org.apache.xerces.internal.impl.dv.util.Base64;  
  4. import java.security.MessageDigest;  
  5. import java.security.NoSuchAlgorithmException;  
  6. import java.util.Hashtable;  
  7. import java.util.logging.Level;  
  8. import java.util.logging.Logger;  
  9. import javax.naming.Context;  
  10. import javax.naming.NamingException;  
  11. import javax.naming.directory.DirContext;  
  12. import javax.naming.directory.InitialDirContext;  
  13.   
  14.   
  15. public class LdapHelper {  
  16.   
  17.     private static DirContext ctx;  
  18.   
  19.     @SuppressWarnings(value = "unchecked")  
  20.     public static DirContext getCtx() {  
  21. //        if (ctx != null ) {  
  22. //            return ctx;  
  23. //        }  
  24.         String account = "Manager"//binddn   
  25.         String password = "pwd";    //bindpwd  
  26.         String root = "dc=scut,dc=edu,dc=cn"// root  
  27.         Hashtable env = new Hashtable();  
  28.         env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");  
  29.         env.put(Context.PROVIDER_URL, "ldap://localhost:389/" + root);  
  30.         env.put(Context.SECURITY_AUTHENTICATION, "simple");  
  31.         env.put(Context.SECURITY_PRINCIPAL, "cn="+account );  
  32.         env.put(Context.SECURITY_CREDENTIALS, password);  
  33.         try {  
  34.             // 链接ldap  
  35.             ctx = new InitialDirContext(env);  
  36.             System.out.println("认证成功");  
  37.         } catch (javax.naming.AuthenticationException e) {  
  38.             System.out.println("认证失败");  
  39.         } catch (Exception e) {  
  40.             System.out.println("认证出错:");  
  41.             e.printStackTrace();  
  42.         }  
  43.         return ctx;  
  44.     }  
  45.       
  46.     public static void closeCtx(){  
  47.         try {  
  48.             ctx.close();  
  49.         } catch (NamingException ex) {  
  50.             Logger.getLogger(LdapHelper.class.getName()).log(Level.SEVERE, null, ex);  
  51.         }  
  52.     }  
  53.       
  54.     @SuppressWarnings(value = "unchecked")  
  55.     public static boolean verifySHA(String ldappw, String inputpw)  
  56.             throws NoSuchAlgorithmException {  
  57.   
  58.         // MessageDigest 提供了消息摘要算法,如 MD5 或 SHA,的功能,这里LDAP使用的是SHA-1  
  59.         MessageDigest md = MessageDigest.getInstance("SHA-1");  
  60.   
  61.         // 取出加密字符  
  62.         if (ldappw.startsWith("{SSHA}")) {  
  63.             ldappw = ldappw.substring(6);  
  64.         } else if (ldappw.startsWith("{SHA}")) {  
  65.             ldappw = ldappw.substring(5);  
  66.         }  
  67.   
  68.         // 解码BASE64  
  69.         byte[] ldappwbyte = Base64.decode(ldappw);  
  70.         byte[] shacode;  
  71.         byte[] salt;  
  72.   
  73.         // 前20位是SHA-1加密段,20位后是最初加密时的随机明文  
  74.         if (ldappwbyte.length <= 20) {  
  75.             shacode = ldappwbyte;  
  76.             salt = new byte[0];  
  77.         } else {  
  78.             shacode = new byte[20];  
  79.             salt = new byte[ldappwbyte.length - 20];  
  80.             System.arraycopy(ldappwbyte, 0, shacode, 020);  
  81.             System.arraycopy(ldappwbyte, 20, salt, 0, salt.length);  
  82.         }  
  83.   
  84.         // 把用户输入的密码添加到摘要计算信息  
  85.         md.update(inputpw.getBytes());  
  86.         // 把随机明文添加到摘要计算信息  
  87.         md.update(salt);  
  88.   
  89.         // 按SSHA把当前用户密码进行计算  
  90.         byte[] inputpwbyte = md.digest();  
  91.   
  92.         // 返回校验结果  
  93.         return MessageDigest.isEqual(shacode, inputpwbyte);  
  94.     }  
  95.   
  96.     public static void main(String[] args) {  
  97.         getCtx();  
  98.     }  
  99.     
  100. }  


以上这段代码中,public static DirContext getCtx() 这一个方法负责建立与ldap服务器的连接,public static boolean verifySHA(String ldappw, String inputpw)
方法负责判断将明文密码跟ldap中的用户密码进行匹配判断。因为ldap中的用户密码是经过SSHA散列的,因此必须将明文转换为SSHA码才能够进行匹配。这一个算法,我是参考http://raistlin.spaces.live.com/blog/cns!20be4528d42aa141!165.entry上的代码,仅作为学习参考而用。

2、添加人员的操作:

[java]  view plain  copy
  1. public static boolean addUser(String usr, String pwd) {  
  2.         boolean success = false;  
  3.         DirContext ctx = null;  
  4.         try {  
  5.             ctx = LdapHelper.getCtx();  
  6.             BasicAttributes attrsbu = new BasicAttributes();  
  7.             BasicAttribute objclassSet = new BasicAttribute("objectclass");  
  8.             objclassSet.add("person");  
  9.             objclassSet.add("top");  
  10.             objclassSet.add("organizationalPerson");  
  11.             objclassSet.add("inetOrgPerson");  
  12.             attrsbu.put(objclassSet);  
  13.             attrsbu.put("sn", usr);  
  14.             attrsbu.put("uid", usr);  
  15.             attrsbu.put("userPassword", pwd);  
  16.             ctx.createSubcontext("cn=" + usr + ",ou=People", attrsbu);  
  17.             ctx.close();  
  18.             return true;  
  19.         } catch (NamingException ex) {  
  20.             try {  
  21.                 if (ctx != null) {  
  22.                     ctx.close();  
  23.                 }  
  24.             } catch (NamingException namingException) {  
  25.                 namingException.printStackTrace();  
  26.             }  
  27.             Logger.getLogger(LdapHelper.class.getName()).log(Level.SEVERE, null, ex);  
  28.         }  
  29.         return false;  
  30.     }  

这一段代码为每个用户分配了一个cn,使用userPassword的属性来存储用户密码,这一属性是经过SSHA散列的。
3、用户认证:

[java]  view plain  copy
  1. public static boolean authenticate(String usr, String pwd) {  
  2.         boolean success = false;  
  3.         DirContext ctx = null;  
  4.         try {  
  5.             ctx = LdapHelper.getCtx();  
  6.             SearchControls constraints = new SearchControls();  
  7.             constraints.setSearchScope(SearchControls.SUBTREE_SCOPE);  
  8.             // constraints.setSearchScope(SearchControls.ONELEVEL_SCOPE);  
  9.             NamingEnumeration en = ctx.search("""cn=" + usr, constraints); // 查询所有用户  
  10.             while (en != null && en.hasMoreElements()) {  
  11.                 Object obj = en.nextElement();  
  12.                 if (obj instanceof SearchResult) {  
  13.                     SearchResult si = (SearchResult) obj;  
  14.                     System.out.println("name:   " + si.getName());  
  15.                     Attributes attrs = si.getAttributes();  
  16.                     if (attrs == null) {  
  17.                         System.out.println("No   attributes");  
  18.                     } else {  
  19.                         Attribute attr = attrs.get("userPassword");  
  20.                         Object o = attr.get();  
  21.                         byte[] s = (byte[]) o;  
  22.                         String pwd2 = new String(s);  
  23.                         success = LdapHelper.verifySHA(pwd2, pwd);  
  24.                         return success;  
  25.                     }  
  26.                 } else {  
  27.                     System.out.println(obj);  
  28.                 }  
  29.                 System.out.println();  
  30.             }  
  31.             ctx.close();  
  32.         } catch (NoSuchAlgorithmException ex) {  
  33.             try {  
  34.                 if (ctx != null) {  
  35.                     ctx.close();  
  36.                 }  
  37.             } catch (NamingException namingException) {  
  38.                 namingException.printStackTrace();  
  39.             }  
  40.             Logger.getLogger(DBAccess.class.getName()).log(Level.SEVERE, null, ex);  
  41.         } catch (NamingException ex) {  
  42.             try {  
  43.                 if (ctx != null) {  
  44.                     ctx.close();  
  45.                 }  
  46.             } catch (NamingException namingException) {  
  47.                 namingException.printStackTrace();  
  48.             }  
  49.             Logger.getLogger(LdapHelper.class.getName()).log(Level.SEVERE, null, ex);  
  50.         }  
  51.         return false;  
  52.     }  

这一段代码事实上在查询用户的的cn和密码,当然由于密码这个属性需要散列成SSHA,因此调用了LdapHelper中的verifySHA方法。
3、修改密码:

[java]  view plain  copy
  1. public static boolean updatePwdLdap(String usr, String pwd) {  
  2.         boolean success = false;  
  3.         DirContext ctx = null;  
  4.         try {  
  5.             ctx = LdapHelper.getCtx();  
  6.             ModificationItem[] modificationItem = new ModificationItem[1];  
  7.             modificationItem[0] = new ModificationItem(DirContext.REPLACE_ATTRIBUTE, new BasicAttribute("userPassword", pwd));  
  8.             ctx.modifyAttributes("cn=" + usr+",ou=People", modificationItem);  
  9.             ctx.close();  
  10.             return true;  
  11.         } catch (NamingException ex) {  
  12.             try {  
  13.                 if (ctx != null) {  
  14.                     ctx.close();  
  15.                 }  
  16.             } catch (NamingException namingException) {  
  17.                 namingException.printStackTrace();  
  18.             }  
  19.             Logger.getLogger(LdapHelper.class.getName()).log(Level.SEVERE, null, ex);  
  20.         }  
  21.         return success;  
  22.     }  

这一方法实质上执行的是一个ldap update的操作,只不过是把密码散列了一下。
4、删除用户,非常简单,只要执行一下
ctx.destroySubcontext("cn=" + account);   即可。

LTE信令流程及业务流程 eNB返回E-RAB建立响应消息,E-RAB建立列表信息中包含成功建立的承载信息,E-RAB建立失败列表消息中包含没有成功建立的承载消息。3)当下行数据达到时,网络侧先对UE进行寻呼,随后UE发起随机接入过程,并发起service request过程。用户面:S-GW向eNB发送承载建立请求,包含(IMSI, QoS, TFT, TEID, LBI等)控制面:MME向eNB发送E-RAB建立请求,包含E-RAB ID,QoS,S-GW TEID。3)在S1接口上建立S1承载,在Uu接口上建立数据无线承载。 阅读详情

相关推荐

让 ABAP 复杂内表优雅“喂饱”:Complex Internal Table Filling 全面实战指南

本文为ABAP开发者系统梳理了复杂内表的填充与复制方法。重点介绍了work area的两种声明方式、APPEND操作的多形态用法及其初始值语义,以及VALUE #( )构造器的逐行与整表写法。同时讲解了CORRESPONDING的同名字段映射功能,帮助开发者在"航司与航线"等复杂业务场景中实现最佳实践。文章还涵盖内存优化、可读性建议和常见误区,提供可运行样例,适用于ABAP On-Premise和SAP BTP环境。

2007 年 ~ 2025 年,深耕 SAP 技术 18 年 134

java通过ldap做登录验证

需求需要在登录时连接Windows AD域控进行登录验证,结合前人代码整理改造为项目可用的状态,仅做记录。

qq_24431977的博客 1735

Java实现LDAP登录认证完整指南

当内置 Schema 无法满足业务需求时(如需记录“工号”、“入职日期”),可自定义 Schema。步骤如下:定义新 AttributeType:定义新 ObjectClass:加载至 OpenLDAP 并重启服务。此后即可使用:提示:OID(对象标识符)应使用企业私有编号空间,避免冲突。

weixin_30923011的博客 1370

LDAP基础:2:使用Java验证OpenLdap用户登录

这篇文章整理一下如何使用Java进行OpenLdap用户登陆验证。 事前准备 有自己的Ldap服务器或者使用OpenLdap搭建一个简单的服务器,可以参看: https://blog.csdn.net/liumiaocn/article/details/83719568 Java相关的类 在java中主要使用javax.naming来进行验证,验证过程中会使用到: javax.naming....

知行合一 止于至善 1万+

Java 连接LDAP实现验证与查询用户

在企业级应用中,LDAP常用来进行用户的统一管理和验证。用户登录应用系统时,输入用户名和密码, 应用系统到LDAP服务器验证该用户名密码是否有效。 Java本身提供了JNDI相关的API可以连接和查询LDAP。主要步骤包括: 设置初始LDAP上下文的属性,并初始化LDAP上下文 设置查询的属性 通过上下文查询记录 获取查询的内容 关闭 上下文,释放连接 示例代码如下: String principal = "Manager"; String password = "secret"; String

oscar999的专栏 3567

java连接ldap验证,验证用户使用LDAP登录

我无法使用LDAP成功验证ASP.NET Web应用程序的用户 . 我已经在我们自己的网络上针对Active Directory这样做了,但这是针对我们网络之外的服务器,即OID(Oracle Internet Directory) .通常,我使用以下代码没有问题 .Dim myDirectoryEntry As New System.DirectoryServices.DirectoryEntr...

weixin_29299807的博客 737

java ldap 用户密码_用java进行LDAP用户登陆(用户认证)及修改密码

一、用户认证publicStringexecute(){Hashtableenv=newHashtable();StringLDAP_URL="ldap://8.8.8.8:389";//LDAP访问地址env.put(Context.INITIAL_CONTEXT_FACTORY,"com.sun.jndi.ldap.LdapCtxFactory");env.put(Con...

weixin_29097457的博客 1435

java进行LDAP用户登陆(用户认证)及修改密码

为什么80%的码农都做不了架构师?>>> ...

weixin_34216196的博客 1829

ldap认证 java_JAVA通过LDAP用户登录认证,怎么做业务的异常处理?

通过java.namming包实现LDAP用户登录认证,怎么区分账号被冻结、停用、不存在等异常的业务情况呢?参考的是:网上普遍流传的LDAP连接的代码public boolean auth(String username, String password) {//设置相关常量String initialContextFactory ="com.sun.jndi.ldap.LdapCtxFactor...

weixin_35056701的博客 144

ldap 认证 java_JAVA通过LDAP用户登录认证,怎么做业务的异常处理?

通过java.namming包实现LDAP用户登录认证,怎么区分账号被冻结、停用、不存在等异常的业务情况呢?参考的是:网上普遍流传的LDAP连接的代码public boolean auth(String username, String password) {//设置相关常量String initialContextFactory ="com.sun.jndi.ldap.LdapCtxFactor...

weixin_33417904的博客 153

java ldap 认证_java ldap用户认证

packagetest;importjava.util.Hashtable;importjavax.naming.Context;importjavax.naming.NamingEnumeration;importjavax.naming.NamingException;importjavax.naming.directory.Attribute;importjavax.namin...

weixin_28687331的博客 685

java通过ldap添加用户后_ldap连接不上改用户_JAVA通过LDAP用户登录认证,怎么做业务的异常处理?...

通过java.namming包实现LDAP用户登录认证,怎么区分账号被冻结、停用、不存在等异常的业务情况呢?参考的是:网上普遍流传的LDAP连接的代码public boolean auth(String username, String password) {//设置相关常量String initialContextFactory ="com.sun.jndi.ldap.LdapCtxFactor...

weixin_39738667的博客 153

JDK 8u191之后的JNDI注入(LDAP)》学习

参考: 8u191之后的JNDI注入(LDAP) JNDI注入,即某代码中存在JDNI的string可控的情况,可构造恶意RMI或者LDAP服务端,导致远程任意类被加载,造成任意代码执行。 JNDI注入中RMI和LDAPJDK版本的关系,参考这张图: 来源: https://xz.aliyun.com/t/6633 RMI + JNDI Reference利用方式: JDK 6u132, JD...

公众号shadow sock7 5634

统一认证不求人:Java 实现 LDAP 登录一网打尽!

LDAP 全称是Lightweight Directory Access Protocol(轻量级目录访问协议)以树状结构存储用户、组织、角色等信息的系统;用于验证用户名 + 密码是否正确的统一入口;在 Java 世界中可以用 JNDI 或 Spring Security LDAP 来接入。项目推荐做法DN 拼接推荐搜索方式密码传输使用 LDAPS 加密用户扩展使用 ext-* 命名安全性登录失败限次,日志记录多系统接入建议接入统一认证网关。

啊不行了,要长脑子了 5868

SpringLDAP 简单的用户登陆认证

<br />今天主要实验了下用户的登录验证,在PersonDaoImpl类中增加了验证方法<br />具体代码:还是PersonDaoImpl类<br /> 1. public class PersonDaoImpl implements PersonDao { 2. 3. private LdapTemplate ldapTemplate; 4. 5. public static void main(String[] args) {

xufaxi的专栏 7202

ldap认证 java_LDAP认证

1.LDAP介绍LDAP,(Light Directory Access Protocol),基于X.500标准的轻量级目录访问协议,类似于目录服务一样,是一个为查询浏览和搜索的数据库,优势在于他的数据存储结构,即树状结构组织数据,他的读性能高,写性能差,不支持事务功能。LDAP目录服务是由目录数据库和一套访问协议组成的协议(ssl (port:389) / ssh (port:636)),不...

weixin_39959192的博客 664

java web集成ldap_关于Java LDAP登录集成

最近项目需要集成LDAP的登录,所以简单研究了一下ldap的集成主要有以下几个步骤:一、配置spring boot的LDAP配置文件1.配置pom文件:org.springframework.bootspring-boot-starter-data-ldaporg.springframework.bootspring-boot-starter-weborg.projectlomboklombokt...

weixin_35492662的博客 819

充电式台灯解剖报告

如题关于充电式台灯的解剖报告,适用于大学生的解剖报告

上一篇: Windows AD域用户属性对照表(综合整理)
下一篇: AD 用户属性userAccountControl的详细解释
seanzed
博客等级 码龄9年 7粉丝 4原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值