사용자가 기본 Forms 인증 방법을 기반으로 로그인하면 서버는 암호화 키를 머신 키를 사용하여 암호화 된 데이터를 포함하는 쿠키를 생성합니다.폼 인증 티켓이 안전합니까?
누군가가 서버의 컴퓨터 키를 찾거나 추측하거나 액세스 한 경우 웹 응용 프로그램에 로그인하게됩니다.
4 개의 서버에있는 일부 응용 프로그램을 개발했습니다. 따라서 machine.config의 모든 서버에 대해 동일한 컴퓨터 키를 하드 코딩 했으므로 자동 생성 모드를 사용할 수 없습니다.
- 기계 키를 무차별 적으로 적용 할 수 있습니까?
- 다른 방법이 있습니까? (저는 Windows와 Passport를 사용하고 싶지 않습니다)
- 폼 인증 티켓은 충분히 안전합니까? (즉, e- 뱅킹 애플리케이션에 수용 가능)
왜 기계 키를 서버가 다운 가져온 것을 요구, 브 루트 포스 것이 가장 :-) – reach4thelasers