Overview
PLAIN 身份验证机制允许您使用轻型目录访问协议 (LDAP) 用户名和密码对 MongoDB 进行身份验证。LDAP 身份验证使用 RFC-4616 中定义的 PLAIN 简单身份验证和安全层 (SASL)。
只有在向MongoDB Atlas或MongoDB Enterprise Advanced进行身份验证时,才能使用此机制。
重要
PLAIN SASL 是一种明文身份验证机制。在使用 PLAIN SASL 对 MongoDB 进行身份验证时,请使用带证书验证的 TLS/SSL。
要详细了解如何为连接启用 TLS,请参阅配置传输层安全性 (TLS)指南。
代码占位符
本页上的代码示例使用以下占位符:
<ldap_username>:您的 LDAP 用户名<password>:您的 LDAP 密码<hostname>:您的 MongoDB Server 的网络地址,可由客户端访问<port>: MongoDB 服务器的端口号
指定 LDAP (PLAIN) 身份验证
选择 Connection String 或 MongoCredential 标签页,查看指定此身份验证机制的说明和示例代码。
要使用连接字符串指定 LDAP (PLAIN) 身份验证机制,请分配以下 URL 参数:
authMechanism:设置为PLAIN(可选)
authSource:设置为$external
注意
如果指定PLAIN 机制,则不能将authSource 分配给$external 以外的任何值。
以下示例使用连接字符串实例化 MongoClient 并指定 LDAP 身份验证:
val mongoClient = MongoClient("mongodb://<ldap_username>:<password>@<hostname>:<port>/?authSource=$external&authMechanism=PLAIN")
要使用 MongoCredential 类指定 LDAP (PLAIN) 身份验证机制,请使用 createPlainCredential() 方法。
以下示例使用 createPlainCredential() 方法实例化 MongoClient 并指定 LDAP 身份验证:
val credential = MongoCredential.createPlainCredential( "<ldap_username>", "$external", "<password>".toCharArray()) val mongoClient = MongoClient(MongoClientSettings .builder() .applyToClusterSettings(builder => builder.hosts(Collections.singletonList( ServerAddress("<hostname>", <port>)))) .credential(credential) .build())
更多信息
要了解有关 MongoDB 身份验证的更多信息,请参阅 自管理部署上的身份验证。
要了解有关使用 Scala 驱动程序创建 MongoClient 对象的更多信息,请参阅创建 MongoClient指南。
API 文档
要进一步了解有关使用 Scala 驱动程序对应用程序进行身份验证的类和方法,请参阅以下 API 文档: