仅在应用服务器上对预授权个人进行安全访问

仅在应用服务器上对预授权个人进行安全访问

我正在构建一个 PHP 应用程序,并希望锁定后端(甚至登录页面),以便只有预授权的人员才能访问 - 甚至能够将活动链接到授权个人。

我知道可以使用 SSL 或某种证书进行这种锁定,但不确定它到底是什么或如何实现。我看到不同的公司以如下所述的方式实施它

  • 在一家公司,用户填写一份表格,公司会向用户颁发证书,用户将该证书安装在浏览器上,以便访问后端

  • 另一家公司,每次用户想要访问后端时,都会给用户一个 exe 来运行。

我的 PHP 应用程序在 Windows Server 2016 上运行,我想知道如何实现上述两个或其中之一。如能提供资源或具体信息,我将不胜感激。

我不确定这个问题是否在这里或其他 Stack Exchange 网络上,请原谅我的无知。

相关内容