表单身份验证票证是否在cookie中存储密码?

时间:2016-11-20 19:28:28

标签: c# asp.net authentication forms-authentication

建议我们永远不要将密码存储在cookie中。 通过在cookie中使用和存储.net表单身份验证票证,我们不是这样做的吗?

1 个答案:

答案 0 :(得分:1)

不,因为:

  1. 票证不包含密码。它仅包含有关为其创建的用户的信息(用户名),创建日期,到期日期。
  2. 上述信息已加密,只能由服务器解密。