gpt4 book ai didi

javascript - 使用 Javascript 生成 SASL MD5 摘要以通过 Active Directory 进行身份验证?

转载 作者:行者123 更新时间:2023-12-01 01:42:45 26 4
gpt4 key购买 nike

我有一个需要用户登录的 Web 应用程序。我想在公司的 Active Directory 域上对它们进行身份验证。

我有一个工作机制,可以使用 HTTP 基本身份验证要求凭据,然后使用 python 的 ldap.sasl 包创建 MD5 摘要并将其传递到 AD 服务器进行身份验证。

HTTP Basic 的问题是,在一段时间内,我的应用程序代码将拥有一个明文密码 - 当然,我是一个值得信赖的人,但这不会与安全团队合作。

我可能需要浏览器进行 HTTPS 摘要身份验证,但我无法重复使用该 MD5 摘要进行 Active Directory 身份验证(或者我可以吗?)。

是否存在一些客户端 (javascript) 逻辑,可以让我生成可以直接传递到 Active Directory 的 MD5 摘要?

最佳答案

这是一个可以执行 MD5 哈希值的 JavaScript 库:https://code.google.com/p/crypto-js/ .

不确定这将如何减轻您的安全团队的担忧,因为您在 JavaScript 应用程序中仍然需要明文密码。

另外,请注意 doing crypto in the browser伴随着一系列风险。

关于javascript - 使用 Javascript 生成 SASL MD5 摘要以通过 Active Directory 进行身份验证?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34797000/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com