【发布时间】:2009-08-07 07:13:37
【问题描述】:
是否有在 .NET Windows 应用程序中存储凭据的最佳实践方法,无论是内置 API 还是推荐的加密算法?
与 Tortoise SVN、Spotify 和 Skype 类似。
编辑: 我的意图是使用一个从其身份验证服务返回令牌的 Web 服务。然后其他服务接受该令牌作为参数。但是,令牌会在 30 分钟后过期,因此存储令牌本身对这项任务毫无意义。
【问题讨论】:
-
以防万一您以前没有遇到过:Designing an Authentication System: a Dialogue in Four Scenes 是一篇关于 Kerberos 原则的精彩文章;我认为在创建身份验证服务的背景下可能会很有趣。
标签: .net windows security authentication