如何提高webservice的安全性?我用PHP的SOAP构建了一个webservice,已经可以顺利调用。忽然想到,webserivce是暴露在网络当中的,知道地址的人,可以直接访问的,
1.怎样有权限的人才能访问?
2.数据如何做安全处理?
3.如何加密钥?

解决方案 »

  1.   

    1.怎样有权限的人才能访问?
    加上用户认证2.数据如何做安全处理?
    有此必要吗?数据本身就是给人看的,并且是只读的3.如何加密钥?
    不想让人看,就不要选择 webservice 方式
      

  2.   

    TO:xuzuning
    客户POST上来的数据或者服务器下去的:个人信息,银行卡信息。
    这些保密要求比较高。请大家帮帮忙。
      

  3.   

    post传递的数据本身就是隐藏的。 别人是看不见的。
      

  4.   

    有种说法是用SSL或者openssl做加密用的。
    webservice里面怎么用上?
      

  5.   

    具体是https+用户证书认证。