0
我有一個應用程序,每當上傳一個郵件將被髮送到admin.From郵件管理員需要通過點擊鏈接直接登錄到應用程序,他應該批准或拒絕上傳的文件。我是ac#web應用程序。任何人都可以幫助我安全地做到這一點...如何在C#應用程序中給郵件直接登錄鏈接
我有一個應用程序,每當上傳一個郵件將被髮送到admin.From郵件管理員需要通過點擊鏈接直接登錄到應用程序,他應該批准或拒絕上傳的文件。我是ac#web應用程序。任何人都可以幫助我安全地做到這一點...如何在C#應用程序中給郵件直接登錄鏈接
Idealy如果您不希望管理員必須使用用戶名和密碼登錄和其他認證如證書和kerberos不是一種選擇,那麼你不應該讓鏈接做更多的事情,然後把管理員帶到頁面,以便他們可以批准或拒絕上傳。
其他景點包括:
使用一次性密碼(OTP)/隨機字符串需要被批准/拒絕與特定的管理該項關聯。如果多於一個管理員,則OTP對每個管理員都是唯一的。
限制OTP有效期的時間。
記錄下來。
如果需要更多的批准或拒絕上傳,則需要完整身份驗證。
哦,並使用HTTPS。 –
Thanku對於你的建議,我會盡量讓你知道 – 3prema4
@ 3prema4:如果你喜歡這些建議,並認爲他們值得嘗試,請注意答案。 –