代码之家  ›  专栏  ›  技术社区  ›  Fermin

在Silverlight中存储敏感数据

  •  1
  • Fermin  · 技术社区  · 16 年前

    我有一个Silverlight商业应用程序。我想存储用户登录系统时输入的用户名和密码。

    我通常会用 Windows Data Protection API (DPAPI) 要对数据进行机器加密,是否可以在silverlight中进行?

    更新

    我在服务器端验证用户。目前我在服务器端存储加密的用户名和密码。我在客户端需要它们的原因是在使用 Perpetuum Report Viewer ,如果报表包含子报表或具有钻取权限,则会从其凭据中提示用户。我不希望用户需要再次输入他们的凭据,唯一的方法是在客户端提供它们。

    3 回复  |  直到 16 年前
        1
  •  1
  •   Peter Kiers    16 年前

    在客户端存储这些信息永远都不安全。Silverlight总是可以反向工程的,你可以让它很难为用户/黑客,但它从来不是100%安全。

    http://www.davidezordan.net/blog/?p=202

        2
  •  0
  •   Ben    16 年前

    为什么不在服务器端存储有意义的东西?

    让用户输入密码并将其加密发送到服务器端。然后在服务器端检查密码是否正确。

    无需在silverlight控件中存储密码。

        3
  •  0
  •   AnthonyWJones    16 年前

    LocalMessageSender LocalMessageReceiver (某种形式的加密可能是谨慎的)在从同一域运行的Silverlight应用程序实例之间传递凭据。