0

应用宿主:MVC3 和 SQL Server 移动平台:Android

请告诉我这是否是完全错误的方法。我正在设想通过 HTTP Post 事件进行某种身份验证过程。结果(如果成功)是返回的会话 ID,因此用户可以调用其他安全方法。

注意:控制器、数据库和 JSON 响应今天已经以非安全方式工作。我只需要添加安全性。

如果已经有这方面的流程,请告诉我。我不想重新发明轮子。

感谢您的任何帮助。

4

1 回答 1

0

只需使用 AspNet FormsAuthentication。将提供一个加密的 cookie。与 HTTPS 一起使用的是可靠的安全基础身份验证。

于 2012-04-20T21:17:22.257 回答