2009-08-19 16 views
0

Dort ist der vorhandene ASP.NET (2.0) -Webdienst, der von PHP aufgerufen wird. Läuft gut. Jetzt besteht die Notwendigkeit, den Zugang zu beschränken. Einschränkung: Ich habe derzeit keinen Zugriff auf IIS/Windows-Kontoverwaltung, um etwas Robustes zu implementieren.Beschränken des Zugriffs auf den ASMX-Webdienst

Ich denke darüber nach, einen SOAP-Header zum PHP-Aufruf hinzuzufügen, der einen geheimen Schlüssel enthält, und dann den Inhalt des Headers im ASP.NET-Webdienst zu überprüfen.

Ich bin ziemlich neu in SOAP, also bin ich vielleicht weg, aber alle besseren Ideen sind willkommen!

Antwort

1

SOAP-Header würden funktionieren. So wäre ein Client-Zertifikat. Die Frage wird sein: Was kann PHP handhaben?

+0

danke, das ist eine gute Frage (ich denke PHP kann beides). Ich war nur neugierig, ob es eine grelle Aufsicht in meinem Namen gab. – ArjanZuidhof

Verwandte Themen