0
My WCF Webサービスは、ASP.NET Webアプリケーション内で作成され、ホストされます。このサービスは、PHPで書かれたクライアントによって消費されます。 このサービスを保護するには?それはどれのための最良の契約ですか?PHPクライアント用WCF Webサービスのセキュリティ保護
My WCF Webサービスは、ASP.NET Webアプリケーション内で作成され、ホストされます。このサービスは、PHPで書かれたクライアントによって消費されます。 このサービスを保護するには?それはどれのための最良の契約ですか?PHPクライアント用WCF Webサービスのセキュリティ保護
PHPには、高度なセキュリティ機能がネイティブサポートされていません。それらの中にはWSO2のようないくつかの追加フレームワークを追加することができますが、WSO2は独自のWS-Securityのサブセットを提供するため、逆の問題が生じることがあります。このサブセットでは、消化されたパスワードWCF(but can be added)。
PHPに公開される最も簡単なセキュリティは、基本認証を使用するHTTPSです(IISはデフォルトでWindowsアカウントに対してのみ基本認証を提供しますが、custom HTTP moduleを使用すると、資格情報ストアで使用できます)。
ありがとうございました! いくつかの特別な証明書を購入するには基本認証付きHTTPSが必要ですか?この場合、どのようにphpユーザーのためのユーザーの許可を設定するのですか(web.configのみ、どの例でも)? –