我非常有信心,這個問題的答案是根本沒有,但我想包括我的所有基地。任何方式安全地存儲密碼的應用程序
在.net的上下文中,有沒有一種方法可以編寫應用程序,而不是Web應用程序或服務,但應用程序可以訪問服務而不需要最終用戶直接訪問相同的服務?
或者,更具體地說,是否有任何方法來存儲密碼,某種形式的憑證在應用程序中或應用程序和文件中(用戶也可以訪問這兩個憑證),以便我可以自信地聲明一個用戶不能用來提取憑證並獲得對該服務的訪問權限?
我知道,我能做出這樣很困難,但我是給這種情況下,並設置了,我不能讓這些憑證的檢索和該密碼或多或少是不可能的印象。有什麼辦法可以做到這一點,我可以向感興趣的各方保證它會安全嗎?
謝謝,良好的信息。我認爲我們將會陷入這個特定項目的「不值得的額外開發/努力」類別,但我希望涵蓋我的基礎。我認爲最終我們會將這項服務的訪問權限添加到特定組的角色中,並以此方式實施。它們可以接受,但我們不想將它分發給更廣泛的組織。 – MattB