在哪里为登录用户存储用户敏感数据?

时间:2015-12-17 06:43:41

标签: asp.net asp.net-mvc bitcoin

我正在使用MVC / WebApi设计一个Web应用程序,用户每次在我的应用程序中执行某些操作时都必须提供其秘密的passphase。

为了让他的生活更轻松,我想把这个passphase储存在某个地方。我在考虑用户会话或cookie。我该怎么做?

2 个答案:

答案 0 :(得分:1)

这里有很多关于这个主题的信息。 简而言之,如果身份验证是您所追求的,那么Microsoft有几个框架/解决方案。搜索表单身份验证(最容易应用),身份,成员身份,OAuth 2.0,java Web令牌。

答案 1 :(得分:0)

Cookie和会话与asp.net和MVC一样。

会话存储在服务器中,cookie存储在客户端浏览器中

会话可以通过存储数据来降低服务器的性能

有关会话和Cookie的更多信息,请观看以下视频 https://www.youtube.com/watch?v=PmziMRE9NQ8][1]

观看60,61,62部分这些是免费视频,您可以在观看这些视频后获得更多知识