2
私はASP.NETアプリケーションのための招待システムを実装したいと思います。システム管理者は、セキュリティキーに関連付けられたDBに保存されている電子メールアドレスを追加できます。このセキュリティキーはリンクの電子メールに送信されます。ユーザーがリンクをクリックすると、新しいアカウントを登録することができ、すべてが実行されます。セキュリティキーを使用した招待
私はセキュリティ初心者ですので、シンプルで安全な方法があるかどうかを知りたいのですが(NASAのアーカイブではありません)、そのような仕組みを実装する方法は明らかです。
ありがとうございました!
重要な点を見逃しました。使用後に既に使用されているコードをマークしてください。 – Gumbo
私は最初のアイデアを好む!セキュリティに関して言えば、私のアプローチは良い考えですか? – Alessandro
秘密を保持する長い鍵を使用するのであれば、HMACの使用は安全です。 HMACを生成して招待リンクを作成し、Register.aspxページで、指定されたHMACがIDと一致するかどうかをチェックインします。 – Sjoerd