4. Beispiele
Im Folgenden finden Sie einige Beispiele für LDAP-URLs, die das oben definierte Format verwenden. Das erste Beispiel ist eine LDAP-URL, die auf den Eintrag der University of Michigan verweist, der von einem LDAP-Server nach Wahl des Clients verfügbar ist:
ldap:///o=University%20of%20Michigan,c=US
Das nächste Beispiel ist eine LDAP-URL, die auf den Eintrag der University of Michigan in einem bestimmten LDAP-Server verweist:
ldap://ldap1.example.net/o=University%20of%20Michigan,c=US
Beide URLs entsprechen einer Basisobjektsuche des Eintrags "o=University of Michigan,c=US" unter Verwendung eines Filters von "(objectclass=*)", wobei alle Attribute angefordert werden.
Das nächste Beispiel ist eine LDAP-URL, die nur auf das Attribut postalAddress des Eintrags der University of Michigan verweist:
ldap://ldap1.example.net/o=University%20of%20Michigan,
c=US?postalAddress
Die entsprechende LDAP-Suchoperation ist dieselbe wie im vorherigen Beispiel, außer dass nur das Attribut postalAddress angefordert wird.
Das nächste Beispiel ist eine LDAP-URL, die auf den Satz von Einträgen verweist, die durch Abfragen des angegebenen LDAP-Servers auf Port 6666 und Durchführen einer Teilbaumsuche der University of Michigan nach jedem Eintrag mit einem gemeinsamen Namen von "Babs Jensen" gefunden wurden, wobei alle Attribute abgerufen werden:
ldap://ldap1.example.net:6666/o=University%20of%20Michigan,
c=US??sub?(cn=Babs%20Jensen)
Das nächste Beispiel ist eine LDAP-URL, die auf alle Kinder des Eintrags c=GB verweist:
LDAP://ldap1.example.com/c=GB?objectClass?ONE
Das Attribut objectClass wird zusammen mit den Einträgen zurückgegeben, und es wird der Standardfilter "(objectclass=*)" verwendet.
Das nächste Beispiel ist eine LDAP-URL zum Abrufen des Attributs mail für den LDAP-Eintrag mit dem Namen "o=Question?,c=US", was die Verwendung des Prozent-Codierungsmechanismus für das reservierte Zeichen '?' veranschaulicht.
ldap://ldap2.example.com/o=Question%3f,c=US?mail
Das nächste Beispiel (das zur besseren Lesbarkeit in zwei Zeilen aufgeteilt ist) veranschaulicht die Interaktion zwischen der LDAP-Zeichenfolgendarstellung des Filter-Zitier-Mechanismus und den URL-Zitier-Mechanismen.
ldap://ldap3.example.com/o=Babsco,c=US
???(four-octet=%5c00%5c00%5c00%5c04)
Der Filter in diesem Beispiel verwendet den LDAP-Maskierungsmechanismus von , um drei Null- oder Zero-Bytes im Wert zu codieren. In LDAP würde der Filter als (four-octet=\00\00\00\04) geschrieben. Da das Zeichen \ in einer URL maskiert werden muss, werden die \ in der URL-Codierung als %5c (oder %5C) prozentcodiert.
Das nächste Beispiel veranschaulicht die Interaktion zwischen der LDAP-Zeichenfolgendarstellung des DN-Zitier-Mechanismus und den URL-Zitier-Mechanismen.
ldap://ldap.example.com/o=An%20Example%5C2C%20Inc.,c=US
Der in der obigen URL codierte DN ist:
o=An Example\2C Inc.,c=US
Das heißt, der RDN-Wert ganz links ist:
An Example, Inc.
Die folgenden drei URLs sind äquivalent, vorausgesetzt, dass die in Abschnitt 3 dieses Dokuments angegebenen Standardregeln verwendet werden:
ldap://ldap.example.net
ldap://ldap.example.net/
ldap://ldap.example.net/?
Diese drei URLs verweisen auf den Root-DSE auf dem Server ldap.example.net.
Die letzten beiden Beispiele zeigen die Verwendung einer hypothetischen, experimentellen Bind-Name-Erweiterung (der mit der Erweiterung verknüpfte Wert ist ein LDAP-DN).
ldap:///??sub??e-bindname=cn=Manager%2cdc=example%2cdc=com
ldap:///??sub??!e-bindname=cn=Manager%2cdc=example%2cdc=com
Die beiden URLs sind gleich, außer dass die zweite die e-bindname-Erweiterung als kritisch markiert. Beachten Sie die Verwendung des Prozent-Codierungsmechanismus zum Codieren der Kommas innerhalb des Distinguished Name-Werts in der e-bindname-Erweiterung.