2012-08-30 40 views
0

WebSecurity類是否提供檢查密碼失敗次數?如果是這樣,那麼配置在哪裏?SimpleMembershipProvider/WebSecurity配置

對於舊的成員資格提供者,這可以在成員資格部分的web.config中進行配置。簡單會員資格有類似之處嗎?

回答

2

我不這麼認爲,SimpleMembership基本上沒有任何邏輯來自動鎖定帳戶。

相反,你可以決定通過鎖定狀態:

WebSecurity的IsAccountLockedOut方法:

public static bool IsAccountLockedOut(string userName, int allowedPasswordAttempts, int intervalInSeconds) 
+0

啊確定。因此,我們基本上必須照顧自己存儲allowedPasswordAttempts可配置值,也許在appsettings? – Chris