Für ein Projekt, das über PHP-Webservices realisiert werden soll, ist es erforderlich, grundsätzliche Verschlüsselung zu implementieren.
Dabei besteht das Problem nicht in dem Kryptographieverfahren selbst (PKI, Signaturverfahren, usw. existiert bereits), sondern in deren Anwendung auf die SOAP-Nachricht.
Hat schon jemand eine einfache Sicherung von PHP-Webservices programmiert und hat einen grundsätzlichen Ansatz?
Ideal wäre es, wenn die Sicherheit transparent zum normalen Webservice wäre. Dazu müsste es möglich sein, die SOAP-Nachricht vor dem Senden und direkt nach dem Empfangen zu manipulieren. Kennt jemand eine Möglichkeit, wie man den SOAP-Envelope abfangen kann?
Da das Projekt noch in der Planungsphase ist, könnte es in ext/SOAP, NuSOAP und PEAR::SOAP implementiert werden.
Ideen?
Marcus
Dabei besteht das Problem nicht in dem Kryptographieverfahren selbst (PKI, Signaturverfahren, usw. existiert bereits), sondern in deren Anwendung auf die SOAP-Nachricht.
Hat schon jemand eine einfache Sicherung von PHP-Webservices programmiert und hat einen grundsätzlichen Ansatz?
Ideal wäre es, wenn die Sicherheit transparent zum normalen Webservice wäre. Dazu müsste es möglich sein, die SOAP-Nachricht vor dem Senden und direkt nach dem Empfangen zu manipulieren. Kennt jemand eine Möglichkeit, wie man den SOAP-Envelope abfangen kann?
Da das Projekt noch in der Planungsphase ist, könnte es in ext/SOAP, NuSOAP und PEAR::SOAP implementiert werden.
Ideen?
Marcus
Kommentar