[Php-it] Dialogo *sicuro* tra php e java

Cesare D'Amico cesare at ngi.it
Tue Aug 21 10:18:11 CEST 2007


Hola, ho questo problema: devo gestire da php un sistema di crediti 
degli utenti; questi comprano crediti tramite la mia interfaccia web in 
php, e li consumano accedendo a un server java tramite client 
proprietario, che risiede sullo stesso server.

Vorrei evitare che il server java e la mia applicazione accedano alle 
tabelle dei crediti, quindi ho due soluzioni per non duplicare il 
codice di accesso in 2 linguaggi diversi:

1. farmi fornire una classe java che acceda alla tabella dei crediti, e 
istanziarla da php per tutte le operazioni relative;

2. fornire un servizio al server java in modo che possa richiedere alla 
mia applicazione di scalare un certo numero di crediti ad un utente.

Io perseguirei la seconda strada, quindi la mia domanda è: c'è un metodo 
sicuro, standard, utilizzabile sia da php che da java, per 
comunicazioni di questo tipo? In particolare, il mio dubbio 
nell'implementare un web service (che è la risposta ovvia) è sapere 
come farlo in maniera sicura, in modo che solo il server java possa 
fare richieste di questo tipo, di modo che nessuno dall'esterno possa 
manipolare i crediti degli utenti. Avete qualche spunto/lettura/link al 
riguardo?

Grazie mille, ciaps
     ce


PS: il sistema sarà ovviamente in https con un certificato "vero" 
(emesso da un ente riconosciuto dai principali browser e valido per il 
dominio su cui si trova il software).

-- 
Cesare D'Amico      |  Gruppo Volta
Area tecnica        |  Web & Mkt Solutions
Tel: 045 21 000 84  |  Via Leida 8 - Verona
Fax: 045 21 000 85  |  http://www.gruppovolta.it


More information about the Php-it mailing list