PHP SOAP Сервер защищен логином / паролем - PullRequest
0 голосов
/ 19 сентября 2011

Я создал новый Soap-сервер, который можно задавать вопросы об информации о людях.Теперь я хотел бы защитить это, чтобы к нему могли обращаться только мыльные клиенты, отправляющие действительные имя пользователя и пароль.

Я знаю, что могу отправить логин / пароль в качестве параметра, но мне не нравится это решение.Есть ли способ получить и проверить информацию для входа, отправленную массивом параметров soapclient?

Ответы [ 2 ]

1 голос
/ 19 сентября 2011

Возможно, вы захотите использовать базовую аутентификацию HTTP.

Таким образом, вы можете указать пользователя и пароль непосредственно в URL-адресе SOAP.

0 голосов
/ 19 сентября 2011

Использование единого входа SAML 2.0 более выгодно. Вы можете установить артефакт в Cookie. Первоначальный SSO может использовать обычную HTTP-аутентификацию или методы, специфичные для домена.

http://www.opengroup.org/security/sso/

https://www.pingidentity.com/resource-center/SAML-Tutorials-and-Resources.cfm

Это может помочь вам

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...