2011-07-20 109 views

回答

2

PHP不支持任何高級安全功能。其中一些可以添加一些額外的框架,如WSO2,但是然後你可以有一個相反的問題,因爲WSO2提供了它自己的WS-Security的子集,並且在這個子集中它提供了流行的用戶名令牌配置文件和消化密碼, WCF(but can be added)。

對於暴露給PHP的服務,最簡單的安全性是使用基本身份驗證的HTTPS(默認情況下,IIS僅針對Windows帳戶提供基本身份驗證,但custom HTTP module它可以與任何憑據存儲一起使用)。

+0

謝謝! 我們是否需要基本認證的HTTPS才能購買一些特殊的證書?如何在這種情況下配置php用戶的用戶授權(僅限web.config,任何示例)? –