【发布时间】:2015-07-05 11:11:12
【问题描述】:
我即将将我的 C# MVC AspNet Identity 网站部署到生产环境,我担心数据库中的密码哈希可能特定于创建它的机器(就像它取决于机器密钥)。
请注意,这是根据 Visual Studio 2013 模板“开箱即用”的 ASP.NET MVC 实现。
更改为不同的身份验证提供程序对我来说太晚了。将我的数据库和网络服务器移动到另一台机器是否安全,或者所有现有用户都会停止工作?
【问题讨论】:
-
我强烈认为现有用户将停止工作,因为他们的密码在新机器上会有所不同。您现在可以做的是在新服务器上使用相同的机器密钥。您可以在 Web 配置中添加机器密钥。
-
所以你是说默认的 asp.net 身份哈希在某种程度上依赖于机器密钥?
-
查看 [this link][1] 和 [this one][2] 以获得类似的回复。 [1]:stackoverflow.com/questions/23804505/… [2]:stackoverflow.com/questions/19957176/…
-
谢谢,感谢您的努力
-
好的,在您使用 DEFAULT Asp.net 身份验证之前,您无需担心密码散列问题。但是您的帖子说“数据库中的密码哈希特定于创建它的机器”,这让读者感到困惑。
标签: c# asp.net-mvc asp.net-identity