Аутентификация на веб-сервисе
От: Аноним  
Дата: 04.07.13 00:20
Оценка:
Здравствуйте!
Необходимо наладить связь между ИС в офисе компании и сайтом компании. Т.е. какие-то данные забирать с сайта, какие-то данные отправлять на сайт. Сейчас это уже сделано с помощью веб-сервиса, всё работает, вопрос только в аутентификации, т.к. её на данный момент просто нет. Т.е. по некоему адресу доступен веб-сервис, ПО на компьютерах в локальной сети компании обращается по этому адресу и отправляет либо получает данные.

Основная цель сейчас: сделать так чтобы злоумышленник не смог узнать адрес веб-сервиса и воспользоваться им.

Как посоветуете сделать аутентификацию так, чтобы это было без лишних заморочек и с высокой скоростью (т.к. в день получаются тысячи обращений к веб-сервису)? Требуется, чтобы обращение к веб-сервису могло быть совершено только из нашего ПО, с любого IP-адреса (обычно внешний IP-адрес один и тот же на всю ЛС компании, но надо оставить возможность чтобы это не было ограничением).
На сайте веб-сервис базируется на библиотеке nusoap (PHP). К сожалению, сходу у меня не получилось обращаться к веб-сервису по https, запросы виснут (хотя недоверенные сертификаты разрешаю из кода на .NET клиенте).

Что посоветуете, уважаемые?
Re: Аутентификация на веб-сервисе
От: AndrewVK Россия http://blogs.rsdn.org/avk
Дата: 05.07.13 18:13
Оценка:
Здравствуйте, <Аноним>, Вы писали:

А>Как посоветуете сделать аутентификацию так, чтобы это было без лишних заморочек и с высокой скоростью


Посоветую просто включить штатную аутентификацию в веб-сервере.

А>На сайте веб-сервис базируется на библиотеке nusoap (PHP). К сожалению, сходу у меня не получилось обращаться к веб-сервису по https, запросы виснут (хотя недоверенные сертификаты разрешаю из кода на .NET клиенте).

А>Что посоветуете, уважаемые?

Настроить инфраструктуру так, чтобы запросы не висли.
... << RSDN@Home 1.2.0 alpha 5 rev. 100 on Windows 8 6.2.9200.0>>
AVK Blog
Re[2]: Аутентификация на веб-сервисе
От: Аноним  
Дата: 08.07.13 16:44
Оценка:
Здравствуйте, AndrewVK, Вы писали:

AVK>Посоветую просто включить штатную аутентификацию в веб-сервере.

AVK>Настроить инфраструктуру так, чтобы запросы не висли.

Спасибо за ответ.

Т.е. например копать в сторону Apache Basic/Digest Authentication + SSL и постараться заставить все это работать, так?
Re[3]: Аутентификация на веб-сервисе
От: AndrewVK Россия http://blogs.rsdn.org/avk
Дата: 08.07.13 18:07
Оценка:
Здравствуйте, <Аноним>, Вы писали:

А>Т.е. например копать в сторону Apache Basic/Digest Authentication + SSL и постараться заставить все это работать, так?


Ну да, если тебе, конечно, именно аутентификация нужна.
... << RSDN@Home 1.2.0 alpha 5 rev. 100 on Windows 8 6.2.9200.0>>
AVK Blog
Re[4]: Аутентификация на веб-сервисе
От: Аноним  
Дата: 08.07.13 22:06
Оценка:
Здравствуйте, AndrewVK, Вы писали:

AVK>Ну да, если тебе, конечно, именно аутентификация нужна.


А какие еще варианты?
Re[5]: Аутентификация на веб-сервисе
От: AndrewVK Россия http://blogs.rsdn.org/avk
Дата: 09.07.13 11:40
Оценка: +1
Здравствуйте, <Аноним>, Вы писали:

AVK>>Ну да, если тебе, конечно, именно аутентификация нужна.

А>А какие еще варианты?

Из стартового постав сперва про аутентификацию речь шла, а потом, судя по всему, просто про запрет подключения альтернативных клиентов.
... << RSDN@Home 1.2.0 alpha 5 rev. 100 on Windows 8 6.2.9200.0>>
AVK Blog
Re: Аутентификация на веб-сервисе
От: pavel783  
Дата: 29.07.13 09:39
Оценка:
Здравствуйте, Аноним, Вы писали:

для браузерных клиентов использовать auth куки для аутентификации, для остальных случаев httpheader(например X-AuthenticationToken)/querystring
соответсвующих aspnet/webapi фильторов в интернете море
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.