2013-07-08 37 views
0

我在寫一個小型的asp.net應用程序,通過https post將控制權傳遞給第三方應用程序。第三方必須對我們的LDAP服務器進行身份驗證。爲了方便我們的單點登錄過程,我需要在帖子中傳遞用戶的ID和密碼,但我不確定如何訪問密碼。有任何想法嗎?對不起,如果這看起來很簡陋,我是新來的.NET世界。謝謝!在asp.net中訪問用戶的密碼

回答

0

只要想一想讓任何通過身份驗證的用戶獲取目錄中其他對象的密碼時可能涉及的安全風險。

某些目錄系統允許您從中取出密碼哈希,但這對您沒有任何幫助。其他人會讓你把它存儲在一個可逆的加密方案中,但是這會帶來巨大的安全風險。

您可能需要與您的IT部門聯繫,以確定您的目錄服務器是否支持拉取密碼,訪問該數據涉及的是什麼以及安全風險是什麼。

+0

要明確,該應用程序將只能發送當前登錄的用戶的密碼,它將通過HTTPS發佈。我認爲.net不可能提取密碼,但我想在進入其他選擇之前驗證這一點。謝謝。 – DanD

0

除非您的LDAP服務器配置錯誤,否則它甚至沒有密碼,只有一個散列。你需要重新思考。

相關問題