Omniauth-Ldap Ruby Неверные учетные данные - PullRequest
1 голос
/ 04 января 2012

Я студент из Зальцбурга.
Я пытаюсь создать возможность входа через ldap с помощью omnitauth-ldap, когда я ввожу имя пользователя и пароль, он перенаправляет на /auth/failure с помощью message=invalid_credentials, и я не знаю почему. Facebook-, Twitter- и BrowserID-Login работают.

  • Ruby-версия: 1.9.2
  • Omni-Auth-версия: 1.0.1
  • Omniauth-Ldap-Version: 1.0.2

omniauth.rb

Rails.application.config.middleware.use OmniAuth::Builder do
  provider :browser_id
  provider :facebook, '34234234234', '23423421234123412342134'
  provider :twitter, 'dfgsdfgsdfg', '2334sadfasdfasdf'
  provider :ldap, :title => 'FH-Authentifizierung',
  :host => 'denise.core.fh-salzburg.ac.at',
  :port => 636,
  :method => :plain,
  :base => 'o=fh-salzburg.ac.at,o=FHS',
  :uid => 'uid',
  :password => "password",
  :try_sasl => false,
  :bind_dn => "anonymous"
end

users_controller.rb

class UsersController < ApplicationController
  def create
    auth = request.env["omniauth.auth"]
    user = User.find_by_provider_and_uid(auth["provider"], auth["uid"]) || User.create_with_omniauth(auth)
    session[:user_id] = user.id
    redirect_to request.referer, :notice => "Herzlich Willkommen!"
  end

  def destroy
    session[:user_id] = nil
    redirect_to request.referer, :notice => "Du wurdest erfolgreich abgemeldet!"
  end
end

Сервер-выход

Started POST "/auth/ldap/callback" for 127.0.0.1 at 2012-01-03 21:59:35 +0100
Started GET "/auth/failure?message=ldap_error" for 127.0.0.1 at 2012-01-03 21:59:35 +0100
Started GET "/auth/failure?message=invalid_credentials" for 127.0.0.1 at 2012-01-03 21:59:35 +0100
Started GET "/auth/failure?message=invalid_credentials" for 127.0.0.1 at 2012-01-03 21:59:35 +0100

1 Ответ

0 голосов
/ 26 февраля 2012

Если вы посмотрите на код omniauth-ldap , вы увидите, что bind_dn и пароль используются для аутентификации, поэтому они должны быть действительными. Если вы хотите анонимный доступ, пропустите эти два параметра или установите: allow_anonymous в true.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...