Аутентификация пользователей по логин-паролю LDAP#
Аутентификация пользователей по логин-паролю LDAP реализует следующие сценарии:
Альтернативный сценарий: неудачная аутентификация из-за неверного пароля
Исключительный сценарий: ошибка авторизации после успешной аутентификации
Основной сценарий: успешная аутентификация через LDAP#
ТУЗ отправляет запрос через клиентское приложение:
curl -u admin:secure_password http://qdrant.example.com/apiQdrant-IAM перенаправляет запрос к LDAP-серверу для проверки учетных данных.
LDAP-сервер подтверждает успешную аутентификацию.
Qdrant-IAM определяет роли пользователя и выпускает JWT-токен.
Клиентское приложение получает
200 OKи продолжает работу.
Альтернативный сценарий: неудачная аутентификация из-за неверного пароля#
ТУЗ отправляет через клиентское приложение запрос с неверным паролем.
Qdrant-IAM получает ошибку от LDAP-сервера.
Клиентское приложение получает ответ
401 Unauthorized.ТУЗ через клиентское приложение повторяет попытку с правильными данными.
Исключительный сценарий: ошибка авторизации после успешной аутентификации#
ТУЗ успешно аутентифицирована, но Qdrant-IAM не может определить роли.
Клиентское приложение получает ответ
403 Forbidden.ПУЗ Администратор сопровождения проверяет конфигурацию ролей в Qdrant-IAM и исправляет ее.
После исправления, клиентское приложение повторяет запрос.