Quando un utente esegue l'accesso in base al metodo di autenticazione moduli predefinito, il server crea un cookie contenente dati crittografati (utilizzando la chiave del computer come chiave per la crittografia).Il ticket di autenticazione moduli è abbastanza sicuro?
Significa che se qualcuno trova/indovina/accede a Machine Key per il server, verrà connesso all'applicazione web.
Ho sviluppato alcune applicazioni su 4 server. Quindi, ho hard-coded lo stesso codice macchina per tutti i server in machine.config e non posso usare la modalità Auto Generate.
- È possibile forzare la chiave della macchina?
- Esistono altri metodi? (Non voglio usare Windows e Passport)
- E il ticket di autenticazione dei moduli è abbastanza sicuro? (Ad esempio accettabile per le applicazioni di e-banking)
Ricordatevi di segnare la risposta che ha aiutato di più :-) – reach4thelasers