0

我在 php 中实现 kerberos。在这里,受信任的身份验证服务器发出票证,目的是向其他服务器验证客户端。因此涉及到三个实体(身份验证服务器、客户端和其他服务器)之间的票证和 ID 等传输。所以现在的问题是什么可以用来传输数据?例如,客户端在其他服务器上登录。身份验证服务器为客户端创建加密票证。现在必须将其传输给客户端。同样,客户端需要将此票证发送到其他服务器,以便其他服务器可以验证它。我有一些选项,例如 cURL 或 javascript XHR。我不确定它们是否可以在这种情况下使用。我寻求某人的指导。谢谢你。

4

1 回答 1

0

我会选择 cURL。如果您使用 Javascript,您将暴露要处理数据的 URL,这可能会导致安全漏洞。当然,你绝不能相信用户输入,但对我来说这很简单:只使用服务器端

于 2012-04-16T20:15:57.813 回答