サーバーAとサーバーBの2つのサーバーが必要です。サーバーAはすべての認証(ユーザー名とパスワード)を実行します。ユーザーがサーバーAで認証されている場合、サーバーAはユーザーのセッションID、IPアドレス、ユーザーエージェントなどのPOSTデータを送信します。サーバーBはSSLを介してこのすべてのデータを受信し、サーバーAを信頼してユーザーにアクセスします。また、サーバーBは、サーバーAのIPを使用してサーバーAからのPOSTデータのみを受け入れます。ssl/httpsでphp curlがどのくらい安全ですか?
私の質問は、投稿データがcurl/sslで送信されるため、トラフィック中に傍受または盗難される可能性がありますか?ハッカーはプレーンテキスト(ここで最も重要なコンポーネント)でセッションIDを表示できますか?
この方法のセキュリティを強化するためにできることはありますか?
私は、サーバーAを認証サーバーとして、いくつかのサブサーバーをサービスプロバイダーとして持つようにパンしています。サーバーAは認証するだけで、自分のアプリがホストされている場所をユーザーに示します。それが意味をなさないならば。 – user962449