【发布时间】:2013-11-01 01:33:26
【问题描述】:
在我的 ASP.NET 应用程序中,我在 web.config 中的 DefaultMembershipProvider 和 SqlMembershipProvider 中有以下设置:
enablePasswordRetrieval="true"
passwordFormat="Clear"
requiresQuestionAndAnswer="false"
摘要式身份验证需要它们。我想迁移到 ASP.NET Identity。我正在使用自动化工具来更新我管理的所有 web.config 文件。
如何在 Visual Studio 2013 生成的项目中为 ASP.NET Identity 设置这些设置?
【问题讨论】:
-
密码检索需要双向加密,然后以纯文本形式传递凭据,从而大大增加了应用程序的弱点。如果可能,请考虑通过电子邮件实现密码重置令牌。
-
我很确定使用 Digest auth 是不可能的。
-
我在 2014 年发现了一篇关于自定义密码策略 blogs.msdn.microsoft.com/webdev/2014/01/06/… 的过时文章
标签: asp.net asp.net-membership visual-studio-2013 sqlmembershipprovider asp.net-identity