Мыльная аутентификация с использованием идентификаторов сеансов - PullRequest
0 голосов
/ 05 марта 2012

Я создаю API с использованием Zend Soap, и для реального использования API должна быть какая-то аутентификация.Также я не хочу, чтобы учетные данные пользователя отправлялись по сети каждый раз, когда выполняется запрос.

Можно ли выполнять пост-аутентификацию с использованием sessionids и что-то вроде этого:

  1. Пользователь идентифицирует себя один раз через SOAP и получает взамен свой идентификатор сеанса на стороне сервера.
  2. После этого пользователь должен отправлять свой идентификатор сеанса в заголовке SOAP каждый раз, когда он запрашивает что-то.
  3. Когда я получаю заголовок, содержащий идентификатор сеанса, я сравниваю идентификатор с моим sessionid_db и выполняю запрос, если все в порядке.

1 Ответ

1 голос
/ 15 апреля 2012

Загляни в oauth? zend_oauth

...