【发布时间】:2012-08-14 04:33:19
【问题描述】:
我有自己的密码加密 dll,用于在用户登录时检查用户密码,这在我的用户实体中被引用。
现在我已经创建了用户注册的功能,除了密码尚未加密之外,它工作正常。
我的问题很简单,我应该把新用户密码的加密放在哪里?我不确定,因为我知道用户的密码不应该以纯文本形式传输,因此我不知道调用加密函数的最佳位置:
- 用户实体(其中加密 dll 已用于验证)。
- 保存用户方法所在的用户存储库。
- 控制用户创建视图的用户控制器。
- 其他我没有考虑过的地方!
非常感谢
【问题讨论】:
标签: asp.net-mvc-3 entity-framework encryption