【发布时间】:2016-08-14 18:17:07
【问题描述】:
我以前从未真正使用过这个堆栈,我只是想确保我的想法是正确的。
我有一个 WCF 服务,它带有用于传输安全的 Windows 身份验证和用于带有一个 TCP 端点的消息安全的证书。我的服务具有对纯文本用户名和密码进行身份验证的方法,用户名用于从数据库中检索 salt,并且使用该 salt 对给定密码进行哈希处理,然后与数据库中的密码进行比较。
为了在我的 ASP MVC 项目中对用户进行身份验证,我只是使用表单身份验证并设置身份验证 cookie,如果 WCF 服务在用户名和密码从操作传递到服务时返回 http 代码 OK。
如果我实施必要的安全措施,例如在对服务的身份验证请求失败 x 次后锁定帐户,这是否足以作为锁定我的应用程序的安全措施?
这个项目是面向公众的。
【问题讨论】:
-
你在使用 HTTPS 吗?
标签: asp.net-mvc wcf authentication