gpt4 book ai didi

asp.net-mvc - 使用 WCF 进行 ASP 表单例份验证?

转载 作者:行者123 更新时间:2023-12-05 01:20:53 25 4
gpt4 key购买 nike

我以前从未真正使用过这个堆栈,我只是想确保我的想法是正确的。

我有一个带有 Windows 身份验证的 WCF 服务,用于传输安全性和证书,具有一个 TCP 端点的消息安全性。我的服务具有验证纯文本用户名和密码的方法,用户名用于从数据库中检索盐,并使用该盐散列给定的密码,然后与数据库中的密码进行比较。

为了在我的 ASP MVC 项目中对用户进行身份验证,我只是使用表单例份验证并设置身份验证 cookie,如果当用户名和密码从操作传递到服务时 WCF 服务返回 http 代码 OK。

如果我实现了必要的安全措施,例如在 x 次不成功的服务身份验证请求后将帐户锁定,这是否足以保证我的应用程序锁定?

该项目面向公众。

最佳答案

有多种因素需要考虑。

  • WCF 服务的域可以被劫持和 DNS 重新路由吗?
  • WCF 服务中的错误是如何处理的。如果发生错误,是否有可能返回 OK 状态?
  • 盐是可以的,但我会推荐类似 BCRYPT 的东西而是用于密码存储和验证。
  • 确保您拥有 requireSSL flag也设置在你的表格上

  • 关于asp.net-mvc - 使用 WCF 进行 ASP 表单例份验证?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38945187/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com