【发布时间】:2011-07-20 11:24:38
【问题描述】:
我的 WCF Web 服务是在我的 ASP.NET Web 应用程序中编写和托管的。该服务将由用 php 编写的客户端使用。 如何保障这项服务?哪种做法最适合?
【问题讨论】:
标签: php asp.net wcf service wcf-security
我的 WCF Web 服务是在我的 ASP.NET Web 应用程序中编写和托管的。该服务将由用 php 编写的客户端使用。 如何保障这项服务?哪种做法最适合?
【问题讨论】:
标签: php asp.net wcf service wcf-security
PHP 没有对任何高级安全功能的原生支持。其中一些可以添加一些额外的框架,比如WSO2,但是你可能会遇到相反的问题,因为 WSO2 提供了它自己的 WS-Security 子集,并且在这个子集中它提供了流行的用户名令牌配置文件和摘要密码,而这反过来又不是在 WCF (but can be added) 中提供。
向 PHP 公开的服务最简单的安全措施是带有基本身份验证的 HTTPS(默认情况下,IIS 仅提供针对 Windows 帐户的基本身份验证,但使用 custom HTTP module,它将适用于任何凭据存储)。
【讨论】: