2015-01-21 4 views
0

사용자가 묵시적으로 투표를 한 다음이 데이터를 다른 데이터베이스에 저장하는 웹 서비스로 보내는 WordPress 사이트를 만들도록 요청 받았습니다.보안 웹 서비스에 웹 양식을 연결하십시오.

데이터를 보내기 전에 wordpress 사이트에 로그인하라는 메시지가 표시되고 사용자가 Facebook에 로그인합니다.

웹 서비스에는 주어진 사용자가 24 시간 내에 한 번만 투표 할 수있는 제한이 있습니다.

그들은 웹 서비스 보안을 요청했고 WordPress에 설정된 API 키를 사용하여 헤더에 api 키가있는 양식 게시물을 보냈습니다. 웹 서비스에 사용자가 없습니다.

올바른 방법입니까? 어떻게하면 좋을지 설명해 주시겠습니까?

감사

편집

  • 내가 만들 필요가 워드 프레스와
  • 웹 서버 내가 계정으로이하는 일에 대해 부탁 해요
  • HTTPS에 웹 서비스를 모두 신뢰할 수있는 웹 서비스를 제공합니다.
  • 투표를 보내는 사용자는 워드 프레스에 로그인했습니다.
+0

웹 서비스를 만들고 있습니까? – Tarik

+0

이것은 너무 광범위한 질문처럼 보입니다. 사용자 인증, 서버 간 인증, 사용자가 투표 할 수있는 시간 기반 인증, 양식 유효성 검사, 전송 보안, 데이터 유효성 검사, XSS 보호 등 다양한 보안 측면을 살펴볼 필요가 있습니다. 도움이 필요 하신가요? –

+0

몇 가지 질문으로 질문을 수정했습니다. – codiaf

답변

0

웹 서비스가 https를 사용하도록 구성된 경우 전송 된 모든 데이터는 암호화됩니다.

웹 서비스에 대한 모든 요청은 인증 된 사용자의 것인지 확인해야합니다. 사용자가 WordPress 사이트에 인증 된 경우 웹 서비스가 사용자를 인증하는 데 사용할 수있는 쿠키 또는 세션 ID를 사용하고 있습니까?

관련 문제