Disculpas de antemano por sonar ingenuo, pero soy nuevo en esto y me quedé atascado durante días sin nada bueno.
Configuré LDAP en el servidor web apache usando el siguiente enlace y funciona bien.
Puedo iniciar sesión en la aplicación usando una cuenta válida en el directorio. Ahora quiero crear un usuario que no sea ldap (usuario común para el acceso a la API) al que se le permita el acceso a través del servidor web. ¿Es posible? ¿Cómo?
Recomiendo encarecidamente crear API accounts en su Active Directory. (en la empresa para la que trabajo, usamos eso y los llamamos service accounts )
Centralizar el acceso es la mejor práctica, si comienza a mezclar métodos de autenticación en su aplicación/sitio web, puede convertirse rápidamente en una pesadilla de código de espagueti para mantener.
La centralización del acceso también mejora la seguridad al permitirle administrar el acceso en un solo lugar.
Si no desea seguir este camino, tiene la posibilidad de crear un método de autenticación secundario a través local users que se almacenaría en una base de datos. Si sigue este camino, no guarde las contraseñas de forma no cifrada. Busque las siguientes funciones: password_hash y password_verify . Cuando use SQL para realizar transacciones con su base de datos, asegúrese de no terminar con una inyección de SQL , ya que puede ser desastroso tener una SQL Injection en su secuencia de comandos de inicio de sesión.