Я создаю веб-сервис, используя встроенный класс php SoapServer
.Я выполнил некоторые базовые тесты, и, похоже, все работает нормально, но теперь мне нужно ограничить число тех, кто может использовать сервис.
Предполагая, что только другие скрипты на том же сервере пытаются использовать мой сервис, и чтоони будут делать это на стороне сервера (в отличие от AJAX или аналогичных средств), имеет ли моя служба какие-либо средства для идентификации владельца запрашивающей стороны?
Я мог бы ограничить доступ к службе только запросами, поступающими отконкретное происхождение, но это кажется либо очень строгим, либо очень ненадежным, в зависимости от того, разрешу ли я доступ к любому сценарию в каталоге, а не только к конкретным сценариям.
Мне просто не ясно, могу ли я ограничить доступ с помощьюпользователь на сервере, так как пользователь, для которого исходный запрашивающий скрипт будет www.