【问题标题】:PHP nusoap webservice securityPHP nusoap 网络服务安全
【发布时间】:2010-11-08 10:36:28
【问题描述】:

我正在用php 编写soap 服务器和soap 客户端。对于soap服务的身份验证,我想使用“usernametoken”来保证安全。任何人都可以将使用 nusoap 应用于服务器和客户端的示例发送给我。

我正在使用 nusoap 编写肥皂服务。

感谢和问候, 尼萨

【问题讨论】:

    标签: php web-services nusoap


    【解决方案1】:

    服务器端:

    function doAuthenticate(){    
    if(isset($_SERVER['PHP_AUTH_USER']) and isset($_SERVER['PHP_AUTH_PW']) )
              {
               //here I am hardcoding. You can connect to your DB for user authentication.    
    
               if($_SERVER['PHP_AUTH_USER']=="abhishek" and $_SERVER['PHP_AUTH_PW']="123456" )
                    return true;
               else
                   return  false;                   
    
               }
    }
    

    为服务器中的每个操作调用此 doAuthenticate 函数。如果它返回 true,则只允许客户端/用户进行通信。

    客户方

    // includes nusoap class
    require_once('../lib/nusoap.php');
    
    // Create object
    $client = new nusoap_client('<wsdl path>?wsdl', true);
    //Setting credentials for Authentication 
    $client->setCredentials("abhishek","123456","basic");
    ..
    

    【讨论】:

    • 嗨,Neetha 请回复,让我知道我的回复是否有帮助。
    • 所以这只是基本的安全性,以纯文本形式发送?
    • 嗨 abhishek,doAuthenticate() 函数是如何在服务器端引用的?我们在客户端调用函数吗?
    • 您好,它工作正常...!请告诉我有关“摘要”和“RELAM”身份验证的信息。
    猜你喜欢
    • 1970-01-01
    • 2011-09-05
    • 1970-01-01
    • 2012-08-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多