【发布时间】:2010-12-06 12:18:21
【问题描述】:
我有一个难题,我从 twitter 收到的秘密令牌存储在哪里。
选项:
一个。放入FormsAuthenticationTicket,加密后放入cookie。这足够安全吗?
b.放入Session,将user_name放入FormsAuthentciation
FormsAuthentication.SetAuthCookie(String.Concat("<em>", screen_name, "</em>"), true);
这样我必须首先检查会话中是否存在秘密 cookie。
c。将秘密 cookie 存储在数据库中,并将用户名存储在 b 等 cookie 中。
你推荐哪一个?为什么?
非常感谢!
【问题讨论】:
标签: asp.net-mvc session cookies twitter oauth