2010-07-21 104 views
0

對於不會與任何其他應用程序集成的獨立Web應用程序,我的身份驗證要求應該如何?我知道我需要具備以下功能,但是我錯過了什麼?獨立Web應用程序的身份驗證系統要求

  • 無人密碼重置
  • 鎖定賬號後,多次失敗的登錄嘗試不同類型的用戶
  • 記錄所有登錄嘗試
  • 角色
  • 與htaccess文件整合和拒絕授權給定的目錄,如果登錄嘗試不成功

回答

1

除了配置防火牆後禁止用戶IP多次(例如密碼長度,歷史記錄,複雜性和所有用戶定期更改密碼的基本密碼管理規則)您的列表似乎非常穩固。

+0

好點的密碼複雜度! – CLJ 2010-07-21 18:27:25

相關問題