這是關於在應用程序中使用目錄服務(DS)的理論問題。我不在乎它是否是ActiveDirectory,OpenLDAP,但我建議使用LDAP協議。 我對DS的主題很陌生,請原諒我簡單的問題。LDAP:在應用程序中使用屬性
大部分時間我認爲應用程序只使用身份驗證機制。將用戶在應用程序登錄對話框中放入的憑證傳遞給ldap-bind並查看它是否有效。
但我想了解如何在DS中設計和實現應用程序內部訪問權限 - 不僅是登錄身份驗證。所以例如檢查用戶是否被允許點擊按鈕。
它僅僅是查詢一個已創建的LDAP對象,並檢查它的屬性值(僅在應用程序中讀取它的意義)與指示通過還是拒絕的期望值? 這很簡單,我不知道這就是所有的奇蹟...
是嗎?
P.S .:我不是在談論企業功能的DS(複製,perforance,...)。
謝謝!
最後一部分對我的問題非常有用。它比閱讀和口譯更優雅。如您所說,權利邏輯保留在DS中。 – chris01