0
我的WCF Web服務是在我的ASP.NET Web應用程序中編寫和託管的。這項服務將被用php編寫的客戶端使用。 如何確保這項服務?哪個是最好的實踐?保護用於PHP客戶端的WCF Web服務
我的WCF Web服務是在我的ASP.NET Web應用程序中編寫和託管的。這項服務將被用php編寫的客戶端使用。 如何確保這項服務?哪個是最好的實踐?保護用於PHP客戶端的WCF Web服務
PHP不支持任何高級安全功能。其中一些可以添加一些額外的框架,如WSO2,但是然後你可以有一個相反的問題,因爲WSO2提供了它自己的WS-Security的子集,並且在這個子集中它提供了流行的用戶名令牌配置文件和消化密碼, WCF(but can be added)。
對於暴露給PHP的服務,最簡單的安全性是使用基本身份驗證的HTTPS(默認情況下,IIS僅針對Windows帳戶提供基本身份驗證,但custom HTTP module它可以與任何憑據存儲一起使用)。
謝謝! 我們是否需要基本認證的HTTPS才能購買一些特殊的證書?如何在這種情況下配置php用戶的用戶授權(僅限web.config,任何示例)? –