【发布时间】:2012-05-14 03:53:05
【问题描述】:
我正在构建一个需要身份验证的 Haskell Web 应用程序。我的组织运行 LDAP 服务器,我不希望重新发明轮子。然而,当我从ldap-haskell 包中检查LDAP.Init.ldapSimpleBind 的源代码时,我发现它调用了C 例程ldap_simple_bind_s。据我所知,这个 API 调用会将我的用户密码明文发送到 LDAP 服务器。不可接受。
我是否正确理解
ldap-haskell在做什么?如果是这样,是否有一种安全方法可以让我从用 Haskell 编写的应用程序向 LDAP 服务器验证我的用户?
【问题讨论】: