会话cookie中的ASP.Net存储用户密码?

w.d*_*hue 6 asp.net asp.net-mvc session-state

我知道成员资格提供程序将用户名和到期时间存储在加密的cookie中,然后使用它来验证用户是否仍在登录会话.

是否可以将用户密码存储在此加密的cookie中.如果是这样,您将如何访问服务器端?

我需要服务器端的用户用户名和密码,因为我需要调用使用相同凭据的Web服务.有没有更好的方法来做到这一点?

SLa*_*aks 10

您应该将其存储在会话状态中,该状态永远不会离开服务器.

您还应该尝试更改这些Web服务以使用身份验证票证而不是密码(例如,OAuth),因为以纯文本格式存储密码绝不是一个好主意.

  • 用户首次进行身份验证后,我会将它们保存到会话状态吗?如何确保会员会话在会话状态的同时到期?我相信,我需要他们保持同步. (2认同)