w.d*_*hue 6 asp.net asp.net-mvc session-state
我知道成员资格提供程序将用户名和到期时间存储在加密的cookie中,然后使用它来验证用户是否仍在登录会话.
是否可以将用户密码存储在此加密的cookie中.如果是这样,您将如何访问服务器端?
我需要服务器端的用户用户名和密码,因为我需要调用使用相同凭据的Web服务.有没有更好的方法来做到这一点?
SLa*_*aks 10
您应该将其存储在会话状态中,该状态永远不会离开服务器.
您还应该尝试更改这些Web服务以使用身份验证票证而不是密码(例如,OAuth),因为以纯文本格式存储密码绝不是一个好主意.
| 归档时间: |
|
| 查看次数: |
5095 次 |
| 最近记录: |