【发布时间】:2010-05-06 12:33:01
【问题描述】:
场景:服务器是带有 jax-ws 网络服务的 glassfish,客户端是基于 php 的
哪种类型的 Web 服务身份验证更适合基于 php 的客户端计算?
- HTTP 基本身份验证
- HTTPS 客户端身份验证
- 相互验证(是否支持?)
- 摘要式身份验证(是否支持?)
说明:
【问题讨论】:
标签: php authentication jakarta-ee jax-ws
场景:服务器是带有 jax-ws 网络服务的 glassfish,客户端是基于 php 的
哪种类型的 Web 服务身份验证更适合基于 php 的客户端计算?
说明:
【问题讨论】:
标签: php authentication jakarta-ee jax-ws
没有。 1 over HTTPS 最兼容,易于在 PHP 中实现。不要在明确的 HTTP 上使用 #1。
不知道你说的 2 号和 3 号是什么意思,我觉得它们听起来一样。这可以通过 curl 完成。
没有。 CURL 也支持 4。
【讨论】:
无论您选择何种解决方案,都可以使用 HTTPS 发送敏感信息。所以:
也许看看 WS-Security UsernameToken(或基于 SOAP 标头的自定义解决方案)。我不是 PHP 专家,但某些 PHP 堆栈似乎(至少部分)支持 WS-Security。见:
【讨论】:
-1- 不行,危险,可嗅
-2-4- 同级别
您应该考虑使用一些现代(且复杂)的标准,例如 OAuth
【讨论】: