【发布时间】:2011-03-06 23:44:31
【问题描述】:
我需要在我的 asp.net 应用程序中保留对不同网页的访问设置。这些设置是这些页面的登录名和密码。将它们保存在部分的 web.config 中是否足够安全?
【问题讨论】:
-
您能详细说明一下吗?你的意思是页面允许的角色?为什么要将登录名和密码存储到 web.config 中的各个页面?您可以使用 Forms Authentication 对用户进行身份验证,然后通过 web.config 设置对用户进行授权。
-
考虑为每个页面使用角色而不是多个用户/密码设置。如果您使用 ASP.NET MVC - 区域的概念就可以了。在典型的 ASP.NET 世界中,您可以使用文件夹来分隔页面。
-
我的意思是完全访问其他服务。假设我有一些房子,公寓提供,我需要通过 FTP 以压缩文件的形式在专用服务上导出。我需要保留所有这些服务的登录名和密码设置。