【发布时间】:2023-02-16 06:38:24
【问题描述】:
我目前正在使用HttpContext.Session.SetString() 跨网页存储一些数据。这种方法可以安全地存储敏感数据,例如页面访问限制数据等吗?或者有没有更安全的方法可以安全地存储这些数据?
【问题讨论】:
-
Session以Cookie的形式保存在客户端,不安全!你必须使用令牌和 LocalStorage。
标签: asp.net .net asp.net-mvc
我目前正在使用HttpContext.Session.SetString() 跨网页存储一些数据。这种方法可以安全地存储敏感数据,例如页面访问限制数据等吗?或者有没有更安全的方法可以安全地存储这些数据?
【问题讨论】:
标签: asp.net .net asp.net-mvc
在 asp.net core 中执行此操作的最佳方法是使用 .NET Identity 模块。
【讨论】: