首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >密码(Bcrypt.Net) + WCF

密码(Bcrypt.Net) + WCF
EN

Stack Overflow用户
提问于 2015-02-23 10:05:50
回答 1查看 184关注 0票数 1

假设我们有一个客户端通过WCF连接到服务器:

代码语言:javascript
复制
Server <---WCF---> Client

用户需要通过用户名+密码登录。验证客户端密码的最佳实践是什么?

我是否只是在客户端散列密码并将散列密码发送到线路上,如下所示:

代码语言:javascript
复制
// client:    
return BCrypt.Net.BCrypt.HashPassword(password, BCrypt.Net.BCrypt.GenerateSalt(xx));

还有另外一种方式吗,因为通过网络发送密码并在服务器上散列并不是最聪明的事情。可以通过电传发送散列吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-02-23 10:12:26

..。至少这是一种普通的方式。无论如何,您应该设法确保https被用于更安全的.

另一种可能是使用WCF 本身提供的集成安全机制。

编辑:我想与@Corak分享信用,因为他提到了作为一种安全和明智的方式来处理这个场景。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/28671173

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档