我從來沒有真正使用這個堆棧,我只是想確保我正在思考沿着正確的路線。使用WCF進行ASP表單身份驗證?
我有一個WCF服務,帶有Windows身份驗證,用於傳輸安全性和證書,用於具有一個TCP端點的消息安全性。我的服務具有驗證純文本用戶名和密碼的方法,用戶名用於從數據庫檢索salt,並使用該salt對給定密碼進行散列處理,然後與數據庫中的密碼進行比較。
爲了在我的ASP MVC項目中對用戶進行身份驗證,我簡單地使用表單身份驗證並設置auth cookie,如果WCF服務在用戶名和密碼從操作傳遞給服務時返回http代碼確定。
如果我實施了必要的安全措施,例如在x次服務驗證失敗請求後鎖定帳戶,這是否充當足夠的安全性來鎖定我的應用程序?
該項目面向公衆。
你使用的是HTTPS嗎? –
@SimonMourier是 –