16

机器密钥在 asp.net 中有哪些不同的用途?我认为以下是正确的,但认为可能还有更多。

  1. 多个应用程序可以使用同一个 cookie
  2. 多个服务器可以使用相同的视图状态
4

3 回答 3

20

MachineKey 用于:

  • ViewState 加密和验证
  • 表单身份验证(或联合身份验证)使用此密钥签署身份验证票

在多台服务器上安装 Web 应用程序需要在所有服务器上配置相同的机器密钥才能使负载平衡正常工作。

要查看所有详细信息,请参阅:MSDN 如何:在 ASP.NET 2.0 中配置 MachineKey

于 2009-02-15T17:03:34.443 回答
18

机器密钥也用于加密/解密 webresources.axd 参数。

即使在单个服务器上也应该配置机器密钥,因为应用程序域的任何回收都会在设置为自动时生成一个新密钥。这会导致仅在回收之前呈现的页面的下一次回发,从而导致视图状态验证错误,并且在此期间也会出现资源问题。

于 2009-04-01T19:02:14.613 回答
-3

加密 - 很常见。

于 2009-02-15T03:11:28.980 回答