应用程序和LDAP之间的最佳实践交互

时间:2016-04-28 10:02:52

标签: ldap

假设我有一个使用LDAP用户的应用程序(我不是在谈论身份验证)。

我就是这样,使用这些用户作为我填写表格的文件的作者。 我需要搜索它们并显示这些用户的信息。我不需要新的信息(1天没事)。

最佳做法是什么?

  1. 始终查询我的LDAP以获取我的用户?
  2. 每天将我的应用程序同步到LDAP以防止LDAP过载?
  3. 基本上,我的问题是:定期查询的ldap应该只用于delta同步吗?

1 个答案:

答案 0 :(得分:1)

完全取决于应用程序的类型。

  

始终查询我的LDAP以获取我的用户?

LDAP的特点是一次写入多次读取。在大多数情况下数据不会改变的地方使用LDAP。它用于此类操作,其中您经常查询LDAP,例如搜索名称以' s开头的用户,搜索组织中管理员的用户。

  

每天将我的应用程序同步到LDAP以防止LDAP过载?

如果您在应用程序中确实没有搜索,最好使用TTL或按需缓存实现缓存。