我们有一个在网络场中使用 asp.net Forms 身份验证的场景,需要<machinekey />
在每个服务器的 .config 文件上设置相同的部分。
<machinekey />
将部分存储在 machine.config 而不是 web.config 中是否更好?每种安全方法的优缺点是什么?
<machineKey validationKey="[keyhere]"
decryptionKey="[keyhere]" validation="SHA1" />
如果它不够安全,有没有办法<machinekey />
像我们加密我们的连接字符串(使用 DPAPI)一样加密部分?(http://msdn.microsoft.com/en-us/library/ms998280.aspx)
最好的问候马格努斯