|
1
1
我最终得到了一个综合的结果。首先,表单身份验证在这种情况下并不真正起作用,因为当用户没有登录或凭据不正确时,您会得到重定向。 因为我想使用Web应用程序中的用户帐户,所以在处理服务器上的每个服务调用之前,我只是通过调用membership.validateuser来解决这个问题。 登录到客户机时,会提示用户输入ID和密码。我将这两个加密的值存储在代理类中,并使用主机头在每次调用时透明地传递它们,这样一旦用户登录,应用程序就不必为此而烦恼,即通过调用login()服务方法(只调用membership.validateuser)验证一次凭据。 我在服务器和客户端都使用CryptoAPI。 我知道主机头对于安全应用程序来说有点过时,但是由于我使用了强加密和SSL,所以这是完全足够的。 |
|
|
luffy · 如何防止浏览器身份验证对话框angularjs 8 年前 |
|
|
Ant · 如何防止用户使用特定用户名注册? 9 年前 |
|
|
Bogdan · Asp.net共享同一域中两个应用程序的身份验证 11 年前 |
|
|
user2760152 · 无法使用curl进行身份验证 11 年前 |
|
NoWar · 如何在不登录的情况下对用户进行身份验证 12 年前 |
|
|
Knerd · Request.IsAuthenticated即使数据库为空 12 年前 |
|
|
Jonnymaboy · asp.net用户身份验证的最佳方法网络表单 12 年前 |