【发布时间】:2013-12-02 05:33:26
【问题描述】:
我们有以下设置:
-Windows 2008 R2 标准版。
-部署在 Microsoft IIS 7.5 Web 服务器上的 ASP.NET Web 应用程序。
-PHP 版本 5.4.21 非线程 32 位版本
-WISP(Windows、IIS、SQL Server/Express 和 PHP)堆栈和 ASP.NET Web 应用程序 HTTPS (SSL)
我们最终将在同一个 IIS 服务器上部署一个 ASP.NET Web 应用程序和一个 PHP Web 应用程序。
用户将首先登录到 ASP.NET Web 应用程序,但我们希望用户能够轻松地在 ASP.NET Web 应用程序和 PHP Web 应用程序之间来回导航。
我们计划在 ASP.NET Web 应用程序端和 PHP 应用程序端实现基于 REST 的 Web 服务。
用户登录框架仅在 ASP.NET Web 应用程序端(对于那些熟悉 ASP.NET 技术的人,我们使用 ASP.NET Membership Framework)。
正如我之前提到的,用户将首先登录到 ASP.NET Web 应用程序,但我们希望用户能够轻松地在 ASP.NET Web 应用程序和 PHP Web 应用程序之间来回导航。
当用户从 ASP.NET 端导航到 PHP 端时,我们是否必须重新验证用户身份,反之亦然?
当用户从 ASP.NET 端导航到 PHP 端时传递登录 cookie(“安全令牌”)是否足够安全?反之亦然?
请随意提出上述方法的替代方案(例如,有人告诉我使用 Memcached 技术在 ASP.NET Web 应用程序和 PHP Web 应用程序之间共享会话信息。Memcached 技术比使用 Web 更好吗?服务?)
【问题讨论】:
标签: php asp.net web-services rest memcached