5
|
macf00bar · 技术社区 · 15 年前 |
![]() |
1
2
如果您真的想这样做,您可以提示用户(重新)输入凭证,然后根据成功/失败进行适当的验证和处理。为此,您需要
|
![]() |
2
2
如果你让用户在你的应用程序中再次输入他们的域用户和密码,这将是相当不安全的,并且可能会降低对你的应用程序的信任。正如Jeroen上面提到的,使用windows auth的整个想法是使用现有的用户会话!
用户不知道这两者之间的区别,所以请告诉他们方法-如果他们已经登录到他们的域帐户,并且通过软件的某种机制,他们可以使用您的应用程序,然后无论如何让他们通过单击进入-显示一个启动屏幕,让他们知道您“用他们的域凭据自动登录他们…”或类似的,即你让他们知道你在为他们节省时间。 简单地说,您添加了一个不需要的步骤是不安全的,因为Windows身份验证登录消除了这个问题。 Eddi1: 重新阅读原来的问题,我可以看到,操作只是想弹出默认的Windows登录提示,以确保安全。 我建议:
|
![]() |
3
1
从scott w链接到的页面,有一个很好的链接指向 How to validate user credentials on Microsoft operating systems . 特别是,他们详细介绍了安全方面的一些内容:
|