Nelle mie applicazioni ASP.NET ho le seguenti impostazioni in DefaultMembershipProvider e SqlMembershipProvider nel web.config:Come impostare le regole della password per l'identità di ASP.NET?
enablePasswordRetrieval="true"
passwordFormat="Clear"
requiresQuestionAndAnswer="false"
Essi sono tenuti per l'autenticazione Digest. Vorrei passare all'identità ASP.NET. Sto usando uno strumento automatico per aggiornare tutti i file web.config che gestisco.
Come si impostano queste impostazioni per ASP.NET Identity nel progetto generato da Visual Studio 2013?
recupero password aumenta notevolmente la debolezza della domanda richiedendo due cifratura modo e poi l'inoltro delle credenziali in testo normale. Se possibile, implementare i token di reimpostazione della password tramite e-mail. – pwdst
Sono abbastanza sicuro che ciò non è possibile con l'autenticazione Digest. –
Ho trovato un articolo datato 2014 sulla politica di password personalizzata https://blogs.msdn.microsoft.com/webdev/2014/01/06/implementing-custom-password-policy-using-asp-net-identity/ – oneNiceFriend