2011-07-20 77 views

回答

2

PHP不支持任何高级安全功能。其中一些可以添加一些额外的框架,如WSO2,但是然后你可以有一个相反的问题,因为WSO2提供了它自己的WS-Security的子集,并且在这个子集中它提供了流行的用户名令牌配置文件和消化密码, WCF(but can be added)。

对于暴露给PHP的服务,最简单的安全性是使用基本身份验证的HTTPS(默认情况下,IIS仅针对Windows帐户提供基本身份验证,但custom HTTP module它可以与任何凭据存储一起使用)。

+0

谢谢! 我们是否需要基本认证的HTTPS才能购买一些特殊的证书?如何在这种情况下配置php用户的用户授权(仅限web.config,任何示例)? –