Zum Hauptinhalt springen

2. Definition des LDAP-Suchfilters

Ein LDAP-Suchfilter ist in Abschnitt 4.5.1 von [RFC4511] wie folgt definiert:

        Filter ::= CHOICE {
and [0] SET SIZE (1..MAX) OF filter Filter,
or [1] SET SIZE (1..MAX) OF filter Filter,
not [2] Filter,
equalityMatch [3] AttributeValueAssertion,
substrings [4] SubstringFilter,
greaterOrEqual [5] AttributeValueAssertion,
lessOrEqual [6] AttributeValueAssertion,
present [7] AttributeDescription,
approxMatch [8] AttributeValueAssertion,
extensibleMatch [9] MatchingRuleAssertion }

SubstringFilter ::= SEQUENCE {
type AttributeDescription,
-- initial and final can occur at most once
substrings SEQUENCE SIZE (1..MAX) OF substring CHOICE {
initial [0] AssertionValue,
any [1] AssertionValue,
final [2] AssertionValue } }

AttributeValueAssertion ::= SEQUENCE {
attributeDesc AttributeDescription,
assertionValue AssertionValue }

MatchingRuleAssertion ::= SEQUENCE {
matchingRule [1] MatchingRuleId OPTIONAL,
type [2] AttributeDescription OPTIONAL,
matchValue [3] AssertionValue,
dnAttributes [4] BOOLEAN DEFAULT FALSE }

AttributeDescription ::= LDAPString
-- Constrained to <attributedescription>
-- [RFC4512]

AttributeValue ::= OCTET STRING

MatchingRuleId ::= LDAPString

AssertionValue ::= OCTET STRING

LDAPString ::= OCTET STRING -- UTF-8 encoded,
-- [Unicode] characters

Die AttributeDescription, wie in [RFC4511] definiert, ist eine Zeichenfolgendarstellung der Attributbeschreibung, die in [RFC4512] erörtert wird. Der AttributeValue und AssertionValue OCTET STRING haben die in [RFC4517] definierte Form. Der Filter wird für die Übertragung über ein Netzwerk unter Verwendung der in [X.690] definierten Basic Encoding Rules (BER) codiert, mit den in [RFC4511] beschriebenen Vereinfachungen.