【发布时间】:2009-12-14 16:01:47
【问题描述】:
我正在构建一个由许多连接到服务器的客户端组成的系统。客户端通过 Web 服务调用自动将数据推送到服务器。 我已经建立了一种身份验证机制,以便客户端通过服务器进行身份验证,因此只有经过身份验证的客户端才能上传数据。 问题是我已经将密码硬编码到客户端代码中,如果有人使用反射器,它是可以访问的。 在这种情况下,我没有用户输入,在客户端存储静态密码的最佳方式是什么? 谢谢 (客户端.net版本为2.0,服务端.net版本为3.5)
【问题讨论】:
标签: c# client passwords client-server hardcoded