簡體   English   中英

在Windows 8中使用Web服務驗證用戶

[英]Authenticate a user using web service in windows 8

我正在嘗試在Windows 8中對用戶進行身份驗證。身份驗證后,將可以調用許多CRUD調用。 有執行這些CRUD操作的服務。 為防止對這些CRUD服務的未經授權的調用,我傳遞了成功登錄后返回的附加參數GUID(Hashed),並在每次調用時傳遞給這些服務,我將此GUID和用戶名存儲在數據庫中。 這是我的身份驗證和執行CRUD操作的模型。 您認為它可行且安全嗎? 還是還有其他更好的方法?

這取決於。 請記住,每個人都可以使用簡單的Wireshark捕獲GUID。 如果您確定自己的GUID是安全的,那么請確保該文件不可解碼。 您的方法會很好,但是如果現在您知道答案了

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM