最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Django項(xiàng)目中添加ldap登陸認(rèn)證功能的實(shí)現(xiàn)

 更新時(shí)間:2019年04月04日 11:48:10   作者:brownchen  
這篇文章主要介紹了Django項(xiàng)目中添加ldap登陸認(rèn)證功能的實(shí)現(xiàn),詳細(xì)介紹了django-auth-ldap的使用方法,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧

最近在開(kāi)發(fā)一個(gè)Django項(xiàng)目過(guò)程中,碰到了通過(guò)ldap認(rèn)證用戶(hù)登錄的需求。由于之前都是自己寫(xiě)密碼加密、用戶(hù)登錄等邏輯,連Django自帶的認(rèn)證模塊都沒(méi)用過(guò),無(wú)奈網(wǎng)上關(guān)于django配置ldp的資料實(shí)在不全。因此,自己摸索了一種簡(jiǎn)單的實(shí)現(xiàn)方式,記錄于此。

開(kāi)發(fā)環(huán)境

Centos7.2下安裝pycharm,并通過(guò)X轉(zhuǎn)發(fā)至Winodws桌面進(jìn)行開(kāi)發(fā)

安裝pyenv,使用virtualenv 3.6.2 Archives

安裝開(kāi)發(fā)過(guò)程中需要用到的第三方庫(kù),django, mysqlclient等等....這里就不多贅述了

若需參考django開(kāi)發(fā)環(huán)境配置和django項(xiàng)目的部署,可以參考我另外一篇文章

python-ldap的安裝

python-ldap的安裝是最大的坑點(diǎn)。

  1. 使用pip安裝python-ldap時(shí),會(huì)報(bào)缺少ConfigParser庫(kù)文件的錯(cuò)誤,于是先用pip安裝ConfigParser。
  2. 但是,python3中ConfigParser改名成了configparser。依舊沒(méi)法安裝,會(huì)報(bào)No model named ConfigParser。解決方法是到:/root/.pyenv/versions/3.6.2/lib/python3.6目錄(這是我的pyenv目錄)下,將configparser.py復(fù)制一份并改名為ConfigParser.py。
  3. 解決了以上兩點(diǎn)后,如果直接使用pip install python-ldap。默認(rèn)的python-ldap版本會(huì)報(bào)gcc的編譯錯(cuò)誤,最后指定版本pip install python-ldap==3.0.0b4解決,這才成功安裝上python-ldap依賴(lài)。

ldap認(rèn)證實(shí)現(xiàn)思路

如果一個(gè)項(xiàng)目的用戶(hù)登陸要通過(guò)ldap,那么這個(gè)項(xiàng)目一般就是公司內(nèi)部項(xiàng)目,例如OA系統(tǒng),運(yùn)維平臺(tái)等。那么,我們可以將用戶(hù)輸入賬號(hào)、密碼信息發(fā)給ldap服務(wù)器進(jìn)行認(rèn)證。如果ldap認(rèn)證通過(guò),我們?nèi)ゲ樵?xún)數(shù)據(jù)庫(kù)中是否已存在此賬號(hào)的用戶(hù),若存在,直接跳轉(zhuǎn)登陸即可,若不存在,則先在數(shù)據(jù)庫(kù)中創(chuàng)建此用戶(hù),隨后跳轉(zhuǎn)登陸。如果ldap認(rèn)證失敗,提示錯(cuò)誤信息并返回登陸頁(yè)即可。有了這樣的思路,我們的代碼就很簡(jiǎn)單了。

ldap認(rèn)證代碼 auth.py

初始化連接,bind認(rèn)證賬號(hào)密碼。如果bind成功,就返回True,若bind報(bào)錯(cuò),就返回False。

import ldap
def auth_user(user, passwd):
  conn = ldap.initialize("ldap://IP:PORT")
  try:
    conn.simple_bind_s(user, passwd)
    return 1
  except:
    return 0

登陸的view代碼

拿到form中用戶(hù)輸入的賬號(hào)、密碼。調(diào)用User對(duì)象的login方法,驗(yàn)證成功,就跳轉(zhuǎn)登陸,否則,就提示錯(cuò)誤并返回登陸頁(yè)面。

def login(request):
  name = request.POST.get('username')
  password = request.POST.get('userpassword')
  user = User.login(name, password)
  if user:
    ...
    return redirect('user:users')
  else:
    context = {}
    context['name'] = name
    context['error'] = '用戶(hù)名或密碼錯(cuò)誤'
    return render(request, 'user/login.html', context)

User對(duì)象的Login方法代碼

login方法提供了登陸驗(yàn)證功能。調(diào)用auth_user函數(shù),傳入user,password參數(shù),注意用戶(hù)名前需要添加本地域名Domain:\。

  @classmethod
  def login(cls, name, password):
    username = 'Domain\\' + name
    ret = auth_user(username, password)
    # password correct
    if ret:
      try:
        user = User.objects.get(name=name)
        return user
      except ObjectDoesNotExist as e:
        user = User()
        user.name = name
        user.save()
        return user
    # password error
    else:
      return None

怎么樣,這就實(shí)現(xiàn)了在django中通過(guò)ldap驗(yàn)證用戶(hù)登陸的功能,是不是比在settings里配置ldap來(lái)導(dǎo)入用戶(hù)信息要方便的多?

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

最新評(píng)論

樟树市| 手游| 彭山县| 常熟市| 安西县| 习水县| 南平市| 吴川市| 麻栗坡县| 安乡县| 谢通门县| 郧西县| 中江县| 宁强县| 黄冈市| 修武县| 蓝山县| 游戏| 迁西县| 通榆县| 响水县| 澳门| 庄浪县| 广南县| 会东县| 上饶市| 长春市| 定边县| 东兰县| 临澧县| 朔州市| 东安县| 银川市| 沅陵县| 行唐县| 涡阳县| 呈贡县| 天镇县| 平顶山市| 广南县| 峨边|