【发布时间】:2020-05-16 22:16:11
【问题描述】:
我正在考虑使用 Base64 将 SecurityStamp 存储在我的用户聚合中。在进入陷阱之前,我试图了解 ASP 团队选择使用 Base32 而不是简单地使用 Base64 的原因。
SecurityStamp 不是人类应该在请求中手动读取或传递的东西。我找不到添加内部 Base32 实现而不是使用现有 Base64 的任何明显优势。
private static string NewSecurityStamp()
{
byte[] bytes = new byte[20];
_rng.GetBytes(bytes);
return Base32.ToBase32(bytes);
}
【问题讨论】:
标签: security asp.net-core asp.net-identity