私はバックエンドとしてJavaサーバーを持つFLEXアプリケーションを開発しています。PHPセッションIDをFLEXアプリケーションに渡す
は私が必要なもの:ユーザーが、それはログインしていた場合
-The FLEXアプリのみを使用することができます。
- FLEXアプリケーションでは、彼の特定のコンテンツが表示されるため、ログに記録されているユーザーも知る必要があります。
- すべてのWebサービス呼び出しで認証を実行する必要があります。
しかし、ウェブページはPHPとログインシステムを使用して開発されています。
私は、PHPとJavaの両方が同じセッションを共有できるように、php-java-bridgeを使用して、すべてのWebサービス呼び出しを認証するためにPHPセッションIDを使用できることを発見しました。
私の問題は、FLEXアプリケーションが現在のPHPセッションIDをどのように取得できるのか分かりません。私はそれがフラッシュバーでそれを渡すことが可能であることを知っているが、私はそれが安全ではないと思う。
誰かがPHPセッションIDを使用しなくても、他の解決策を持っていれば、本当に感謝しています。
ありがとうございます。
ありがとう!実際、それは理にかなっています。 SSLを使用すると、このソリューションを使用することでセキュリティ上の問題は発生しません。 – Gustavo
私はサーバーから送信されたデータを改ざんすることは可能でしょうか?私のアプリケーションを安全にするためにこれを避けるにはどうすればいいですか? – Gustavo