gpt4 book ai didi

c# - 使用 Silverlight 隔离存储来保留身份验证 token ?

转载 作者:行者123 更新时间:2023-11-30 21:26:12 24 4
gpt4 key购买 nike

我想听听一些关于在 Silverlight 中使用隔离存储来存储敏感数据的意见。例如,在此存储中存储身份验证 token (一些标识服务器端 session 的 GUID)是否可以,还是使用 cookie 更好?

独立存储优于 cookie,因为它在浏览器之间共享,但处理过期可能更困难,并且可能存在我不知道的其他一些问题(安全性?)。

那么……你有什么看法?或者您知道关于该主题的任何精彩文章吗?

谢谢,雅各布

最佳答案

我刚刚开始一个 Silverlight 项目,该项目使用独立存储来存储登录 token ,该登录 token 以前在使用 ASP.NET 编写应用程序时存储在 cookie 中。

我唯一注意到的最终结果是每种类型的浏览器都会记住同一个用户(与 cookie 解决方案相反,每个浏览器都有自己的 cookie 存储,并且它自己知道谁登录了)。

安全性不会有很大不同 - 如果您愿意 - 加密 token 。虽然真的你为什么要打扰?如果任何进程可以访问一个人的私有(private) AppData,他们将可以访问各种 secret 信息。

应用程序的 url 决定访问权限,因此除非您的域名过期,否则任何人都无法获取数据。

关于c# - 使用 Silverlight 隔离存储来保留身份验证 token ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/252974/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com