Защита веб-служб WCF для клиента PHP - PullRequest
0 голосов
/ 20 июля 2011

Моя веб-служба WCF написана и размещена в моем веб-приложении ASP.NET.Эта услуга будет использоваться клиентом, написанным на php.Как обезопасить этот сервис?Какая самая лучшая практика?

1 Ответ

2 голосов
/ 20 июля 2011

PHP не имеет встроенной поддержки каких-либо расширенных функций безопасности.Некоторые из них могут быть добавлены с некоторыми дополнительными платформами, такими как WSO2 , но тогда у вас может возникнуть обратная проблема, потому что WSO2 предлагает свое собственное подмножество WS-Security, и в этом подмножестве он предлагает популярный профиль токена UserName с переваренным паролем, которыйв свою очередь не предоставляется в WCF (, но может быть добавлено ).

Простейшей защитой для службы, предоставляемой PHP, является HTTPS с базовой аутентификацией (IIS по умолчанию предлагает только базовую аутентификацию для учетных записей Windowsно с пользовательским модулем HTTP он будет работать с любым хранилищем учетных данных).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...