【发布时间】:2010-04-15 02:06:15
【问题描述】:
我使用 CickOnce 网页部署了一个智能客户端应用程序。
这是当前的场景。
1.用户运行应用程序,应用程序显示登录表单。
2.用户在登录表单中输入ID/密码,应用程序将该信息发送到服务器。
3.服务器对用户进行身份验证并将配置和数据发送到应用程序。
不同的用户有不同的应用配置和数据。
我担心任何人只要知道 URL 就可以从网页下载应用程序。
所以我正在尝试更改身份验证方案, 以便用户可以在网页上登录下载应用程序。
我想将认证信息从网页(在服务器上运行的程序)发送到智能客户端应用程序, 以便应用程序可以从服务器下载配置信息, 不会提示用户再次登录。
网页如何安全地将 ID/Passoword 发送到应用程序?
【问题讨论】:
标签: .net authentication deployment encryption licensing