Cuando un usuario inicia sesión según el método de autenticación de formularios predeterminado, el servidor crea una cookie que contiene datos cifrados (utilizando la clave de máquina como clave para el cifrado).¿Es seguro el ticket de autenticación de formularios?
Esto significa que si alguien a encontrar/conjetura/acceso Clave del equipo para el servidor, que será registrado para la aplicación web.
he desarrollado algunas aplicaciones que se encuentran en 4 servidores. Entonces, codifiqué la misma clave de máquina para todos los servidores en machine.config y no puedo usar el modo de generación automática.
- ¿Es posible forzar la fuerza de la llave de la máquina?
- ¿Hay algún otro método? (No quiero utilizar Windows y pasaporte)
- e IS de autenticación de formularios suficientemente seguro? (es decir, aceptable para aplicaciones de banca electrónica)
Recuerde marcar la respuesta que ayudó más :-) – reach4thelasers