按日期查询 LDAP

Querying LDAP by date

问题:

某些 LDAP 日期字段,如 createTimestamppwdChangedTime,保存在 "generalized datetime format":

{"createTimestamp": "20100226142156Z"}

其中包含日期和时间组件。

问题:

按特定日期查询 LDAP 记录的规范方法是什么?

示例用例: 获取昨天创建的所有用户。

首先,我们需要一个可重用的函数来将日期时间格式转换为通用时间格式:

def convert_datetime_to_generalized_time(dt):
    """Convert datetime object to generalized time format."""
    dt = dt.timetuple()
    gtime = str(dt.tm_year) + ''.join('0' * (2 - len(str(item))) + str(item)
                                      for item in (dt.tm_mon, dt.tm_mday, dt.tm_hour, dt.tm_min, dt.tm_sec))
    return gtime + 'Z'

现在,没有直接的方法来过滤通用时间戳的日期部分。这个想法是要求日期为:

  • 大于或等于 00:00:00 时间部分的日期
  • 小于或等于 23:59:59 时间部分的日期

实施:

import datetime

def get_ldap_date_range_query(dt):
    start_date = dt.replace(hour=0, minute=0, second=0)
    end_date = dt.replace(hour=23, minute=59, second=59)

    return "(&(createTimestamp>=%s)(createTimestamp<=%s))" % (convert_datetime_to_generalized_time(start_date),
                                                              convert_datetime_to_generalized_time(end_date))

print(get_ldap_date_range_query(datetime.datetime.now() - datetime.timedelta(days=1)))

这将打印一个匹配昨天创建的所有用户的 LDAP 查询:

(&(createTimestamp>=20160604000000Z)(createTimestamp<=20160604235959Z))

希望这对以后的人有所帮助。