Моя архитектура:
- Открытый LDAP, где у меня есть мои пользователи и мои группы
- Веб-логи c, подключенные к этому LDAP
- Приложение Spring с использованием weblogi c аутентификации
Моя проблема заключается в следующем: у меня есть только имя пользователя, которое пытается подключиться на уровне реализации UserDetailsService в методе loadUserByUsername (если соединение успешно). Я хотел бы иметь группы, связанные с этим пользователем в LDAP.
Я могу написать еще один вызов LDAP, но для производительности я хотел бы знать, можно ли получить эту информацию с помощью первого вызова в LDAP?
Спасибо за помощь