Ограничить доступ к веб-приложениям для набора планшетных компьютеров - PullRequest
0 голосов
/ 10 февраля 2012

Клиент запросил дополнительную безопасность для веб-приложения, которое позволило бы подключаться к веб-приложению PHP только принадлежащим компании и одобренным планшетным компьютерам (бренд еще не известен).

Приложение будет отключено /pw защищен, но компания хотела бы запретить любой доступ, кроме как через планшеты.

MAC-адреса были бы хороши для этого, но они будут использоваться в полевых условиях и использовать портативный Wi-Fi myFi для подключения к серверу, чтобыMAC-адрес не будет доступен.

Может кто-нибудь указать мне звуковой метод для этой вторичной проверки?

1 Ответ

2 голосов
/ 10 февраля 2012

Лучшим решением здесь будет развертывание SSL с взаимной аутентификацией между вашими клиентскими планшетами и вашим сервером.Вы можете использовать самозаверяющие сертификаты, поэтому вам не нужно покупать их в ЦС.Это гарантирует, что ваш сервер будет принимать запросы только от планшетов, имеющих клиентский сертификат (настройте сервер так, чтобы он принимал только самозаверяющие клиентские сертификаты, развернутые на планшетах для аутентификации клиента).

...