現在、かなり基本的なホスティングPHPアプリケーションを使用しています。私はAWS上でZendに移行しています。私はセキュリティ上の本当の背景を持っていないので、私は物事の 'システム管理者'側をAmazon/Zendに委任しているのです。商用の環境で展開される私のWebアプリケーションに対するZendの認証と承認に依存できると仮定することは合理的ですか?私はそこに何かを置いてログイン攻撃に脆弱にしたくありません。AWS上のZend Framework/Serverは、Webアプリケーションの認証/承認のための安全なオプションです。
0
A
答えて
1
あなたのウェブアプリを安全にするオプションを提供しているので、タイトルの質問への答えは簡単です。しかし、テキストを読むと、安全なオプションは単なるオプションなので、私はあなたの期待を心配しています。どちらにも「sysadmin」を委任することはできません。
Zendの認証とアクセスコントロールは、あなたが使用するのを待っているゆるやかなコンポーネントであり、AWSは「クラウドのインフラストラクチャWebサービスプラットフォーム」、つまり単なるネットワークです。彼らの存在のために、あなたは安全なウェブアプリを持つことは期待できません。 AWSを使用すると、WebサーバーとWebアプリケーションを安全にホストすることができます。一方、Zendの認証とACLでは、簡単な認証設定のための優れたクラスを持っていますが、両方のために、それらを使用する方法と、あなたのWebアプリケーションで正しく実装する方法を知っている必要があります。
残念ながら、あなたはセキュリティ上の本当の背景がないと言います。どんなフォームやスタイルでも認証を実装する方法がわからない場合は、Webアプリケーションにスイスチーズよりも多くの穴があります。
0
Zend Frameworkコンポーネントが認証と承認を処理することを心配する理由がないと思わないでください。
ZFコンポーネントが商用コンテキストでの展開に適していないと思われる場合は、Zend Frameworkデプロイメントで信頼できる他のコンポーネントを簡単に使用できます。
関連する問題
- 1. Webアプリケーションでの安全な認証の仕組み
- 2. JWTはユーザー認証の安全なオプションですか?
- 3. Active Directoryを認証するWebサービスのための安全なパスワードソリューションですか?
- 4. SailsJSの安全な認証
- 5. 私のWebアプリケーションのAWS認証
- 6. 認証/承認のためのEntity Framework
- 7. codeigniterでの安全な認証
- 8. PHPでの安全な認証
- 9. WP7アプリケーションからの安全な/認証された対話
- 10. Webアプリケーションのきめ細かい承認
- 11. ASP.Net Webアプリケーションの認証と承認の問題
- 12. WEB API - コントローラまたはアクションレベルで承認する(認証なし)
- 13. node.jsとsession.socket.ioの安全な認証?
- 14. ASP.netとの安全な認証
- 15. LUISアカウントへの安全な認証
- 16. ASP.NET Web APIの承認と認証
- 17. クッキーを使用した安全なWeb認証
- 18. Webユーザー認証のJavaオプション
- 19. マイクロソフトショップがWebの認証と承認のために使用するもの
- 20. シンプルで安全なAPI認証システム
- 21. Web API 2プロジェクトで安全なELMAH:共有認証コード
- 22. 安全なアプリエンジンエンドポイントへのアクセスのためのGoogleクラウド機能の認証方法
- 23. TomcatのWebアプリケーションの認証
- 24. .Netで開発されたWindowsアプリケーションの認証と承認
- 25. doctrine2エンティティリポジトリ内での認証の承認
- 26. MobileFirstで安全なページテンプレートファイルまたは認証を追加する
- 27. SSLとクライアント証明書認証を使用した安全なASP.NET MVCアプリケーション
- 28. サーバー上のWeb API認証
- 29. Windows Active Directoryの認証と承認を受けたKentico Webサイト
- 30. django上に構築されたRESTfull Webサービス上のWebアプリケーションとモバイルアプリケーションの認証