Привязка UnboundID LDAP DIGEST-MD5 вызывает NPE

Я получаю следующую ошибку, когда пытаюсь выполнить привязку с помощью DIGEST-MD5 к ApacheDS с помощью UnboundID LDAP SDK. Я уже протестировал соединение, используя простую привязку с UnboundID и Apache Shiro, поэтому ApacheDS работает.

LDAPException(resultCode=82 (local error), errorMessage='Unable to create a subsequent DIGEST-MD5 SASL request:  NullPointerException(trace='processChallenge(DigestMD5Client.java:339) / evaluateChallenge(DigestMD5Client.java:207) / processSASLBind(SASLHelper.java:149) / process(DIGESTMD5BindRequest.java:406) / bind(LDAPConnection.java:1837) / main(UnboundDemo.java:38)', revision=15579)')
    at com.unboundid.ldap.sdk.SASLHelper.processSASLBind(SASLHelper.java:154)
    at com.unboundid.ldap.sdk.DIGESTMD5BindRequest.process(DIGESTMD5BindRequest.java:406)
    at com.unboundid.ldap.sdk.LDAPConnection.bind(LDAPConnection.java:1837)
    at com.mizar.ldap.UnboundDemo.main(UnboundDemo.java:38)
Caused by: java.lang.NullPointerException
    at com.sun.security.sasl.digest.DigestMD5Client.processChallenge(DigestMD5Client.java:339)
    at com.sun.security.sasl.digest.DigestMD5Client.evaluateChallenge(DigestMD5Client.java:207)
    at com.unboundid.ldap.sdk.SASLHelper.processSASLBind(SASLHelper.java:149)
    ... 3 more

Я следовал примеру в JavaDoc, и мой тестовый код выглядит следующим образом:

LDAPConnection conn;
BindResult bindResult;
DIGESTMD5BindRequest mdBind;  
try {
  conn = new LDAPConnection("1.1.1.1",389);
  mdBind = new DIGESTMD5BindRequest("dn:uid=someuser,ou=dev,dc=blah,dc=com", "test");
  bindResult = conn.bind(mdBind);
  System.out.println("MD5 bind success!");
}
catch (Exception e) {
  e.printStackTrace();
}

person MooCow    schedule 04.07.2013    source источник


Ответы (1)


Похоже, что это исключение связано с кодом JDK для обработки SASL, а не с самим LDAP SDK. На основе версии исходного кода класса com.sun.security.sasl.digest.DigestMD5Client, которую мне удалось найти (http://grepcode.com/file/repository.grepcode.com/java/root/jdk/openjdk/6-b14/com/sun/security/sasl/digest/DigestMD5Client.java), похоже, это проблема, из-за которой для завершения обработки привязки требовалась область, но ничего не было сделано. доступный. Если вы переключитесь на использование одного из конструкторов DIGESTMD5BindRequest, который принимает область, и предоставите соответствующее значение для области (которое вам может потребоваться узнать у администратора каталога), то вы сможете успешно выполнить привязку.

Я только что внес изменения в поддержку LDAP SDK для механизмов CRAM-MD5, DIGEST-MD5 и GSSAPI SASL, чтобы, надеюсь, предоставить более полезное сообщение, если такого рода проблемы возникнут в будущем.

person Neil Wilson    schedule 04.07.2013