使用会话ID进行Soap身份验证

时间:2012-03-05 08:57:04

标签: php zend-framework authentication soap sessionid

我正在使用Zend Soap构建API,并且必须进行某种身份验证才能实际使用API​​。此外,我不希望每次请求完成时都通过网络发送用户凭据。

使用sessionids&进行后验证是否可以像这样:

  1. 用户通过SOAP对自己进行一次身份验证,然后获取服务器端会话ID。
  2. 之后,用户每次请求时都必须在SOAP Header中发送他的sessionid。
  3. 当我得到一个包含sessionid的标题时,我会根据我的sessionid_db检查id,如果一切正常就会执行请求。

1 个答案:

答案 0 :(得分:1)

看看oauth? zend_oauth