gpt4 book ai didi

ASP.NET SSL 身份验证票证安全吗?

转载 作者:太空宇宙 更新时间:2023-11-03 13:05:01 25 4
gpt4 key购买 nike

我打算在登录表单上使用 SSL,以便在用户登录期间对用户名和密码进行加密。

但是,在用户通过身份验证后,如果我返回到 HTTP,身份验证 Cookie 将在每次请求时从客户端传递到服务器。这有多安全?显然,我会在用户输入敏感信息的页面上使用 SSL,但在大多数情况下,出于性能原因,我只希望他们保持身份验证并使用 HTTP。

我注意到,如果我在 web.config 的表单例份验证部分中设置 RequiresSSL="True",那么如果我使用 HTTP,身份验证 cookie 不会通过,因此我无法识别当前用户。

我想我的问题是:

设置 RequiresSSL="false"并允许身份验证 cookie 通过 HTTP 传递是否是一种不好的做法

最佳答案

如果您设置 protection="All",Forms 身份验证 cookie 将被加密并使用您服务器的机器 key 校验和,因此返回 HTTP 并不是特别糟糕。

关于ASP.NET SSL 身份验证票证安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2128804/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com