5. 安全考虑 (Security Considerations)
[RFC3986] 中讨论的一般 URL 安全考虑与 LDAP URL 相关.
在处理 LDAP URL 时使用安全机制需要特别小心, 因为客户端可能通过 URL 遇到许多不同的服务器, 并且 URL 很可能在没有用户干预的情况下被自动处理.客户端 SHOULD 具有用户可配置的策略, 以控制客户端将与哪些服务器建立 LDAP 会话以及使用哪些安全机制, 并且 SHOULD NOT 建立与该策略不一致的 LDAP 会话.如果客户端在解析一个或多个 LDAP URL 时选择重用现有 LDAP 会话, 则它 MUST 确保该会话与 URL 兼容, 并且不违反任何安全策略.
无论使用何种机制, 发送认证信息都可能违反用户的隐私要求.在没有允许向服务器发送认证信息的具体策略的情况下, 客户端应使用匿名 LDAP 会话. (请注意, 符合先前 LDAP URL 规范的客户端——其中所有 LDAP 会话都是匿名且不受保护的——与本规范一致; 它们只是具有默认安全策略.) 仅仅打开到另一服务器的传输连接就可能违反某些用户的隐私要求, 因此客户端应为用户提供控制 URL 处理的方式.
某些认证方法, 特别是发送到服务器的可重用口令, 可能向远程服务器或传输途中的窃听者泄露易于被滥用的信息, 除非策略明确允许, 否则不应在 URL 处理中使用.在许多情况下, 由人类用户确认认证信息的使用是适当的.更推荐使用不泄露敏感信息的强认证方法.如果 URL 表示更新操作的转介, 则 SHOULD 使用强认证方法.更多信息请参阅 [RFC4513] 的安全考虑一节.
LDAP URL 格式允许在对 LDAP URL 求值时指定要执行的任意 LDAP 搜索操作.跟随 LDAP URL 可能导致意外结果, 例如检索大量数据或启动长时间运行的搜索.解析 LDAP URL 的安全影响与解析 LDAP 搜索查询相同.