如何提高webservice的安全性

hbxu2011 2011-08-05 11:28:38
如何提高webservice的安全性?我用PHP的SOAP构建了一个webservice,已经可以顺利调用。忽然想到,webserivce是暴露在网络当中的,知道地址的人,可以直接访问的,
1.怎样有权限的人才能访问?
2.数据如何做安全处理?
3.如何加密钥?
...全文
168 11 打赏 收藏 转发到动态 举报
写回复
用AI写文章
11 条回复
切换为时间正序
请发表友善的回复…
发表回复
鬼影神龙 2011-08-10
  • 打赏
  • 举报
回复
加上IP论证和用户密码论证
程序猿豪 2011-08-07
  • 打赏
  • 举报
回复
wse
cangzhu 2011-08-06
  • 打赏
  • 举报
回复
给个函数加个口令参数
步慢生错 2011-08-06
  • 打赏
  • 举报
回复
具体是https+用户证书认证。
一起混吧 2011-08-05
  • 打赏
  • 举报
回复
post传递的数据本身就是隐藏的。 别人是看不见的。
hbxu2011 2011-08-05
  • 打赏
  • 举报
回复
TO:xuzuning
客户POST上来的数据或者服务器下去的:个人信息,银行卡信息。
这些保密要求比较高。

请大家帮帮忙。
xuzuning 2011-08-05
  • 打赏
  • 举报
回复
1.怎样有权限的人才能访问?
加上用户认证

2.数据如何做安全处理?
有此必要吗?数据本身就是给人看的,并且是只读的

3.如何加密钥?
不想让人看,就不要选择 webservice 方式
PIGer920 2011-08-05
  • 打赏
  • 举报
回复
给提交者发行密码
服务端对提交上来的密码进行验证
MyCodex 2011-08-05
  • 打赏
  • 举报
回复
我也在被这个问题困扰,帮忙顶。
hbxu2011 2011-08-05
  • 打赏
  • 举报
回复
有种说法是用SSL或者openssl做加密用的。
webservice里面怎么用上?
xsxs89757 2011-08-05
  • 打赏
  • 举报
回复
你给当前客户的认证字符串在 传送的时候加上那个然后加密 不就可以了?

20,359

社区成员

发帖
与我相关
我的任务
社区描述
“超文本预处理器”,是在服务器端执行的脚本语言,尤其适用于Web开发并可嵌入HTML中。PHP语法利用了C、Java和Perl,该语言的主要目标是允许web开发人员快速编写动态网页。
phpphpstorm 技术论坛(原bbs)
社区管理员
  • 开源资源社区
  • phpstory
  • xuzuning
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧