【发布时间】:2019-05-24 11:10:44
【问题描述】:
我有两个使用 .Net Framework 和 .Net Core 的项目,它们都使用相同的数据库。
数据库包含用于登录和角色管理的用户详细信息,这分别在 .Net Identity 和 .Net Core Identity 中完成。
登录时,两个应用程序的UserManagers 都在使用输入的电子邮件获取用户,但我在一个应用程序上输入了错误的密码。
所以我想知道.Net Identity和.Net Core Identity中密码哈希算法的选择是否有区别。
【问题讨论】:
-
我会感到惊讶,但我想这并非不可能。您使用的是什么版本的 ASP.NET 和 ASP.NET Core 以及它们的身份提供者?
-
.net 3.0 和核心 2.1
-
它们可能不同。我认为 ASP.NET Core 至少将哈希算法更新为更现代的算法。
-
如果有机会,我会将密码哈希器升级为使用 BCrypt 或 Argon2 的东西
标签: .net asp.net-core asp.net-identity identity asp.net-core-identity