Ik ben bezig met een C# -> PHP connectie via XML-RPC. Nu heb ik helaas alleen geen SSL tot mijn beschikking om de data te securen.
Nu vraag ik mij af hoe ik de authenticatie kan gaan regelen.
Zelf had ik algevonden hoe de rest secure te krijgen, dat is niet zo heel lastig is gewoon via een session_id die je door geeft en eventueel de gegevens encrypt met een losse blowfish encryptie.
Maar om deze sessie te verkrijgen moet ik toch eerst de authenticatie te doen. Ik kan dus gewoon op de server een authenticatie methode oproepen, maar hoe krijg ik dan het password secure over de lijn ? md5 hash niet echt een optie omdat de hash niet veranderd natuurlijk, nu kan ik eerst wel om een salt vragen maar daar schiet je wel iets maar niet veel mee op.
Iemand een idee ?
Nu vraag ik mij af hoe ik de authenticatie kan gaan regelen.
Zelf had ik algevonden hoe de rest secure te krijgen, dat is niet zo heel lastig is gewoon via een session_id die je door geeft en eventueel de gegevens encrypt met een losse blowfish encryptie.
Maar om deze sessie te verkrijgen moet ik toch eerst de authenticatie te doen. Ik kan dus gewoon op de server een authenticatie methode oproepen, maar hoe krijg ik dan het password secure over de lijn ? md5 hash niet echt een optie omdat de hash niet veranderd natuurlijk, nu kan ik eerst wel om een salt vragen maar daar schiet je wel iets maar niet veel mee op.
Iemand een idee ?