Autenticación basada en token para un requisito específico

1

Tenemos el siguiente requisito para crear un token en .NET que se usará para proporcionar un token de desafío y un token de autenticación (auth) real. El token de autenticación se utilizará para autenticar la transacción anterior junto con la autenticación basada en certificados. Eche un vistazo y compruebe si la solución que se muestra a continuación parece correcta en función de estos requisitos.

Requisito

  1. Longitud mínima de 128 bits
  2. generado aleatoriamente
  3. Impredecible / no se puede adivinar (es decir, asegúrese de que la selección del generador de números aleatorios sea buena),
  4. Único durante su período de validez,
  5. No debe contener ninguna información significativa (solo datos aleatorios).

Solución

  1. Genere el token utilizando rngcryptoserviceprovider y almacénelo como un binario de 16 bytes. También vi una publicación relacionada ( autenticación basada en token - Asegurar el token ) para copiar el token en la base de datos, pero me han dicho que esto no es necesario por ahora, así que estaba pensando en cuál debería ser el tamaño de la columna de mi base de datos. binario (16) es un poco corto.

  2. (# 2, # 3, # 5). Usando rngcryptoserviceprovider para generar una cadena aleatoria enlace )

  3. (# 4) la columna de la tabla no tiene una restricción única, pero se actualizará según el tiempo de creación en caso de que, en el improbable caso de que ocurra un duplicado.

pregunta MichaelChan 07.12.2015 - 01:50
fuente

0 respuestas

Lea otras preguntas en las etiquetas