0

我正在尝试在 Windows 8 中对用户进行身份验证。身份验证后将有许多可以调用的 CRUD 调用。有一些服务可以执行这些 CRUD 操作。为了防止对这些 CRUD 服务的未经授权的调用,我传递了一个在成功登录后返回的附加参数 GUID(Hashed),并在每次调用时传递给这些服务,我将此 GUID 和用户名存储在数据库中。这是我进行身份验证和执行 CRUD 操作的模型。你认为它可行和安全吗?或者还有其他更好的方法吗?

4

1 回答 1

0

这取决于。请记住,每个人都可以使用简单的 Wireshark 捕获您的 GUID。如果您确定您的 GUID 是安全且不可解码的,那肯定是。你的方式会很好,但如果现在你知道答案

于 2012-09-25T16:11:47.587 回答