Hallo,
ich muß aus einem geschlossenen Benutzerbereich ASP Seiten aufrufen, auf die nur Benutzer Zugriff haben sollen, die sich im geschlossenen Bereich angemeldet haben.
Der Benutzer meldet sich im geschlossenen Bereich an (PHP). Jetzt soll er eine ASP-Seite aufrufen können, die ihm als Link angeboten wird.
Die ASP-Seite soll prüfen, ob der Benutzer überhaupt autentifiziert ist. Dazu möchte ich aus PHP Variablen übergeben. Übergebe ich diese mit GET oder POST, sind die für jedermann einsehbar.
Mir wurde jetzt der Tipp gegeben die Variablen mit GET zu übergeben, aber mit einem OpenSSL Schlüssel zu verschlüsseln und ggf. zu signieren. Nur, gibt es entsprechende Funktionen in ASP um die Signatur zu prüfen und die Verschlüsselten Werte mit einem Private-Key zu entschlüsseln?
Welche andere Wege sind zu empfehlen?
Danke für die Tipps.
Gruß, Jens.
ich muß aus einem geschlossenen Benutzerbereich ASP Seiten aufrufen, auf die nur Benutzer Zugriff haben sollen, die sich im geschlossenen Bereich angemeldet haben.
Der Benutzer meldet sich im geschlossenen Bereich an (PHP). Jetzt soll er eine ASP-Seite aufrufen können, die ihm als Link angeboten wird.
Die ASP-Seite soll prüfen, ob der Benutzer überhaupt autentifiziert ist. Dazu möchte ich aus PHP Variablen übergeben. Übergebe ich diese mit GET oder POST, sind die für jedermann einsehbar.
Mir wurde jetzt der Tipp gegeben die Variablen mit GET zu übergeben, aber mit einem OpenSSL Schlüssel zu verschlüsseln und ggf. zu signieren. Nur, gibt es entsprechende Funktionen in ASP um die Signatur zu prüfen und die Verschlüsselten Werte mit einem Private-Key zu entschlüsseln?
Welche andere Wege sind zu empfehlen?
Danke für die Tipps.
Gruß, Jens.
Kommentar