【发布时间】:2015-05-11 00:08:25
【问题描述】:
在 ASP.NET 4 中,default hashing algorithm was changed to HMACSHA256。我知道解密密钥用于表单身份验证和新的 ASP.NET Identity cookie 身份验证。验证密钥是否用于 Web 窗体中的 Viewstate 验证以外的任何内容?
我问的原因是我们在许多应用程序中使用静态机器密钥,并且它们仍在使用 SHA1 进行验证。
【问题讨论】:
标签: asp.net security asp.net-identity