He estado programando durante mucho tiempo, pero no soy el desarrollador más experimentado del mundo. Hace poco recogí un proyecto que usa la autenticación de formularios para su sitio web. Primero busqué la autenticación de formularios en .Net 1.1 y en ese momento tenía algunas limitaciones que me hicieron decidir no utilizarla como mi principal forma de autenticación.Autenticación de formularios
Este proyecto requiere que los usuarios tengan funciones (que entiendo que admite formularios de autenticación) y membresías de grupo. Por ejemplo, "Usuario A" es un "Administrador" para "Empresa A". ¿La autenticación de formularios ahora admite este tipo de estructura de usuario?
También he leído que la autenticación de formularios devuelve las contraseñas como texto sin formato. Este cliente no usa SSL. ¿Es esto cierto?
La base de código actual usa autenticación de formularios, pero no admite grupos (sí admite roles). Por lo tanto, necesito modificar la autenticación de formularios para admitir los grupos requeridos o extraer la autenticación de formularios y usar el marco de autenticación que normalmente uso. Si la autenticación de formularios admite grupos y es lo suficientemente segura, entonces debería seguir con eso. Si la autenticación de formularios tiene problemas de seguridad o no admite grupos, entonces necesito eliminar esa forma de autenticación.
He buscado en Internet un artículo de pros y contras, pero no tuve suerte. ¿Qué piensan ustedes?
¿Está usted obligado a .net 1.1? – Stormenet
No, puedo usar 2.0 o 3.5. Es solo que no he vuelto a aprender autenticación de formularios después de haber decidido inicialmente que no me gustaba en 1.1. Por lo que he leído, ahora se ve mejor, pero primero pensé en obtener opiniones al respecto. – mlindegarde