我们目前使用的表单身份验证如下: FormsAuthentication.SetAuthCookie(userId, rememberMe);
有了它,我们总是可以获取用户 ID。我们能够在您需要时使用用户 ID 获取用户详细信息。
使用 Web 服务调用,例如
objRegisteredUser = CMembership.GetByLoginID(sLoginID);
我们知道需要使用需要用户密码的新 APIS 服务调用来升级站点,如下所示:
objRegisteredUser = CMembership.GetByLoginIDandPasword(sLoginID, sPassword);
对于“记住”我的功能,记住密码的最佳方法是什么?
我们能否对其进行加密,然后将其存储在 cookie 中,然后检索和解密?
没有密码,我们无法填充新的配置文件。
有什么建议么?
存储密码数据(甚至加密)是否违反最佳实践?