首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DPAPI数据保护范围

DPAPI数据保护范围
EN

Stack Overflow用户
提问于 2015-01-02 14:34:59
回答 1查看 262关注 0票数 1

我对Microsoft做了一些研究,有一个问题似乎没有得到文档的回答。

我正在构建一个使用ProtectedData.Protect方法存储用户密码的测试web应用程序。文档指出,在大多数情况下,这些数据应该存储在CurrentUser的范围内,因为LocalMachine允许同一机器上下文中的任何人解密该信息(在本例中是用户密码)。

问题:那么,事情是这样的:这与运行web服务器(IIS)的机器用户或登录到web应用程序的用户相关的是什么用户上下文?( web应用程序使用Windows身份验证,在本例中是Active。)哪个范围将提供最安全的方案?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-01-02 20:43:06

CurrentUser指的是执行进程的Windows用户,而不是通过身份验证的Windows用户,因此运行应用程序池的人将是Windows用户。例如网络服务、系统、指定用户等。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/27749543

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档