2009-08-07 7 views
0

Quelle est la meilleure façon d'enregistrer les informations d'identification de l'utilisateur dans une application Silverlight? Nous utilisons la nouvelle fonctionnalité Silverlight 3 qui permet d'authentifier les appels WCF: nous demandons à l'utilisateur de fournir ses informations d'identification au service dans Silverlight, et nous souhaitons offrir une fonctionnalité «se souvenir de mon mot de passe».Enregistrement des informations d'identification de l'utilisateur dans une application Silverlight

Dans .Net, nous pouvons utiliser la classe ProtectedData, mais il semble qu'il n'existe aucune version de Silverlight disponible.

Répondre

1

Nous enregistrons des informations d'identification dans un stockage isolé et utilisons la classe System.Security.Cryptography.AesManaged pour les chiffrer. C'est piratable - si quelqu'un se trouvait sur l'ordinateur de l'utilisateur et avait déjà compromis la connexion réseau/Windows de l'utilisateur, il pouvait lire le fichier de stockage isolé & tirez les clés de votre fichier .xap pour déchiffrer les données. Pour nos besoins, c'est un risque acceptable.

Questions connexes