【问题标题】:AspNet Identity Authentication hashing machine specificAspNet 身份验证散列机特定
【发布时间】:2015-07-05 11:11:12
【问题描述】:

我即将将我的 C# MVC AspNet Identity 网站部署到生产环境,我担心数据库中的密码哈希可能特定于创建它的机器(就像它取决于机器密钥)。

请注意,这是根据 Visual Studio 2013 模板“开箱即用”的 ASP.NET MVC 实现。

更改为不同的身份验证提供程序对我来说太晚了。将我的数据库和网络服务器移动到另一台机器是否安全,或者所有现有用户都会停止工作?

【问题讨论】:

  • 我强烈认为现有用户将停止工作,因为他们的密码在新机器上会有所不同。您现在可以做的是在新服务器上使用相同的机器密钥。您可以在 Web 配置中添加机器密钥。
  • 所以你是说默认的 asp.net 身份哈希在某种程度上依赖于机器密钥?
  • 查看 [this link][1] 和 [this one][2] 以获得类似的回复。 [1]:stackoverflow.com/questions/23804505/… [2]:stackoverflow.com/questions/19957176/…
  • 谢谢,感谢您的努力
  • 好的,在您使用 DEFAULT Asp.net 身份验证之前,您无需担心密码散列问题。但是您的帖子说“数据库中的密码哈希特定于创建它的机器”,这让读者感到困惑。

标签: c# asp.net-mvc asp.net-identity


【解决方案1】:

好的,根据上面的 cmets,仅用于未来的 google-ers - 哈希不依赖于机器,可以在服务器之间安全地移动。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-12-16
    • 1970-01-01
    • 1970-01-01
    • 2023-04-02
    • 1970-01-01
    • 1970-01-01
    • 2012-07-05
    • 2017-05-23
    相关资源
    最近更新 更多