【发布时间】:2013-08-29 04:45:49
【问题描述】:
我们目前使用的表单验证如下: FormsAuthentication.SetAuthCookie(userId, rememberMe);
这样我们总能得到用户ID。我们能够在您需要时使用用户 ID 获取用户详细信息。
像这样的网络服务调用
objRegisteredUser = CMembership.GetByLoginID(sLoginID);
我们知道需要使用需要用户密码的新 APIS 服务调用来升级站点,如下所示:
objRegisteredUser = CMembership.GetByLoginIDandPasword(sLoginID, sPassword);
对于“记住”我的功能,记住密码的最佳方法是什么?
我们可以加密它,然后将其存储在 cookie 中,然后检索和解密吗?
没有密码,我们无法填充新的配置文件。
有什么建议吗?
存储密码数据(甚至加密)是否违反最佳做法?
【问题讨论】:
-
如果我理解正确,请检查this
标签: c# asp.net asp.net-mvc-3 authentication webforms