Re: Re: Squid Ldap

От: Vladimir A. Butenko <CGatePro_at_mx_ru>
Дата: Mon 31 May 2004 - 13:45:05 MSD

On Mon, 31 May 2004 10:36:38 +0400 (MSD)   <CGatePro@mx.ru> (Alexander V Alekseev) wrote:
> Hello!
>
> On Sat, 29 May 2004 CGatePro@mx.ru wrote:
>
> > Почему SEARCH-то? К Вам приходят и говорят "Я Вася, у меня то-то и
> >то-то".
> > Вы что, действительно будете искать Васю по всем сусекам, или просто
> > подойдете к шкафу с надписью "Васи", откроете его, и вытащите карточку с
> > надписью "Вася"?
> >
> > Откуда тут берется какой-то SEARCH?!
> Вот только что посмотрел RFC-2251 . Нашел там операции
> BIND, UNBIND, SEARCH, Modify, Add, Delete, Compare, Abandon и
> ExtendedRequest. Если SEARCH пользоваться нельзя, то как получить
> данные? (Что DN однозначно определяет одну запись - это понятно.)

SEARCH пользоваться можно. ТОлько зачем Вам какие-то данные? Вам же аутетифицироваться надо. Все делается одной командой BIND. А если это не получится (ну там, метод не имплементирован), то можно уж тогда вытаскивать userPassword из записи. Но - нету там search. То есть команда-то одна, и называться она будет в этом идиотском протоколе таки ldapSearch, но это -не search, это вынимание ОДНОЙ записи по DN безо всяких поисков (search type = base).

Sincerely,
Vladimir Получено Mon May 31 09:45:16 2004

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:13:06 MSK