【问题标题】:How to Store Password? Forms Authentication如何存储密码?表单认证
【发布时间】:2013-08-29 04:45:49
【问题描述】:

我们目前使用的表单验证如下: FormsAuthentication.SetAuthCookie(userId, rememberMe);

这样我们总能得到用户ID。我们能够在您需要时使用用户 ID 获取用户详细信息。

像这样的网络服务调用

objRegisteredUser = CMembership.GetByLoginID(sLoginID);

我们知道需要使用需要用户密码的新 APIS 服务调用来升级站点,如下所示:

objRegisteredUser = CMembership.GetByLoginIDandPasword(sLoginID, sPassword);

对于“记住”我的功能,记住密码的最佳方法是什么?
我们可以加密它,然后将其存储在 cookie 中,然后检索和解密吗?

没有密码,我们无法填充新的配置文件。

有什么建议吗?
存储密码数据(甚至加密)是否违反最佳做法?

【问题讨论】:

  • 如果我理解正确,请检查this

标签: c# asp.net asp.net-mvc-3 authentication webforms


【解决方案1】:

应始终使用单向加密算法 (SHA) 存储密码。这意味着您将无法检索基础密码。您将只能访问散列值。

【讨论】:

    【解决方案2】:

    您可以在asp.net中使用会员等级
    http://msdn.microsoft.com/en-us/library/ff648345.aspx

    【讨论】:

      【解决方案3】:

      应使用“记住我”按钮来确定是否应将 cookie 放置在用户的计算机上。这就是其他开发人员完成您的要求的方式。有关详细信息,请参阅以下关于 SO 的问题:

      What is the best way to implement "remember me" for a website?

      【讨论】:

        猜你喜欢
        • 2014-10-20
        • 1970-01-01
        • 2014-09-09
        • 2018-09-26
        • 1970-01-01
        • 2020-09-21
        • 2020-09-28
        • 2013-06-04
        • 1970-01-01
        相关资源
        最近更新 更多