繁体   English   中英

在Windows 8中使用Web服务验证用户

[英]Authenticate a user using web service in windows 8

我正在尝试在Windows 8中对用户进行身份验证。身份验证后,将可以调用许多CRUD调用。 有执行这些CRUD操作的服务。 为防止对这些CRUD服务的未经授权的调用,我传递了成功登录后返回的附加参数GUID(Hashed),并在每次调用时传递给这些服务,我将此GUID和用户名存储在数据库中。 这是我的身份验证和执行CRUD操作的模型。 您认为它可行且安全吗? 还是还有其他更好的方法?

这取决于。 请记住,每个人都可以使用简单的Wireshark捕获GUID。 如果您确定自己的GUID是安全的,那么请确保该文件不可解码。 您的方法会很好,但是如果现在您知道答案了

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM