2011-09-14 6 views
0

アップロードが行われるたびにメールがadminに送信されるアプリケーションがあります。メール管理者はリンクをクリックしてアプリケーションに直接ログインする必要がありますあなたがアップロードしたファイルを承認または拒否する必要があります。私は#Webアプリケーションです。これを安全に行うには誰でも助けてください...C#アプリケーションでメールに直接ログインする方法

答えて

0

管理者にユーザー名とパスワードでログインさせたくない証明書やケルベロスのような他の認証はオプションではないので、リンクを許可しないでください。

その他の見所には、以下のとおりです。

  1. は/承認された特定の管理者に拒絶する必要がある項目を関連付けるためにワンタイムパスワード(OTP)/ランダムな文字列を使用してください。複数の管理者がいる場合、OTPはそれぞれ固有のものになります。

  2. OTPの有効期間を制限します。

  3. ログに記録します。

  4. それ以上のアップロードを承認または拒否する必要がある場合は、完全な認証が必要です。

+0

ああ、HTTPSを使用します。 –

+0

あなたの提案をありがとう、私は試してみてください、あなたは@ 3prema4 – 3prema4

+1

を知ってみましょう:あなたが提案を好きで、彼らが試してみる価値があると思うなら、答えをupvoteしてください。 –

関連する問題