J'ai implémenté un fournisseur d'appartenances personnalisé. J'ai également implémenté mon chiffrement/déchiffrement AES personnalisé en remplaçant le résumé EncryptPassword/DecryptPassword du MembershipProvider. Cependant, quand je déclenche ValidateUser, le mot de passe n'est pas automatiquement converti, ai-je oublié quelque chose?Chiffrer/déchiffrer l'utilisation du mot de passe dans un MembershipProvider personnalisé?
Est-il supposé être appelé automatiquement ou dois-je appeler cette méthode à partir de mon code?
Je ne suis pas familier avec MembershipProvider, mais il est presque toujours incorrect de stocker un mot de passe déchiffrable. Vous devriez utiliser un hachage à sens unique comme SHA256. Une exception serait si vous deviez vous authentifier en utilisant ce mot de passe pour un autre système d'authentification en clair. – MichaelGG
im stocker les mots de passe cryptés dans varbinary. ils sont décryptés lorsque l'utilisateur se connecte. – Shimmy