我們有一個在Web場中使用asp.net Forms Authentication的場景,需要在每個服務器的.config文件上設置相同的<machinekey />
部分。關於machinekey的安全性
將machine_config中的<machinekey />
部分保存起來比將web.config保存起來更好嗎?每種安全方法的優點和缺點是什麼?
<machineKey validationKey="[keyhere]"
decryptionKey="[keyhere]" validation="SHA1" />
如果它不夠安全,有沒有辦法像我們加密我們的connectionsstring(與DPAPI)來加密<machinekey />
節? (http://msdn.microsoft.com/en-us/library/ms998280.aspx)
問候 馬格努斯
謝謝你的回答,這是所有=後很容易) http://msdn.microsoft.com/en-us/library/dtkwfdky.aspx – Claysson
歡迎您。樂意效勞。 :-) – klabranche
除了我打賭一大堆machineKey條目最終只是被開發人員添加到web.config文件中.... –