数据保护API:密钥旋转和旧密钥的生存期

时间:2019-09-10 00:46:34

标签: asp.net-core .net-core

我正在考虑将DP API用于密码恢复令牌。如果旋转钥匙,旧钥匙存储在哪里?系统中会保留多少个旧密钥版本,以便单击旧的恢复电子邮件的用户可以使用密码恢复。我正在考虑将关键寿命设置为14天。

框架:.Net核心2.2

0 个答案:

没有答案