Intento implementar ntlm para asegurarme de que un usuario esté en un determinado grupo de ActiveDirectory para saber si tiene permiso para ver el contenido o no. No debería tener que iniciar sesión él mismo si tiene una cuenta de usuario que está en ActiveDirectory. Soy nuevo en ntlm, pero supongo que todo se trata exactamente de eso.
Tengo un backend node.js con un servidor express. Para ntlm utilizo el paquete express-ntlm. El código en el backend se ve así:
app.use(ntlm({ domain: `${LDAP_DOMAIN}`, domaincontroller: `ldaps://${LDAP_USER}:${LDAP_PASSWORD}@${LDAP_HOST}`, }))Si ahora trato de acceder al punto final, la consola registra
[express-ntlm] No hay encabezado de autorización presente
Supongo que tengo que hacer algo en el lado del cliente, pero no puedo imaginar que deba proporcionar el nombre de usuario yo mismo (por razones de seguridad). La solicitud que hago desde la interfaz (reaccionar) se ve así:
Entonces, ¿qué estoy haciendo mal y por qué no puedo comparar al usuario con el AD?
(Sé que no es una pregunta muy específica y esto no debería hacerse aquí, pero no sé cómo ser más específico porque soy nuevo en ntlm/ldap/AD).
Cualquier idea o respuesta es apreciada. ¡Muchas gracias!