¿Es un riesgo de seguridad compartir el Proveedor de membresía con otros desarrolladores?

0

Espero que este sea un buen lugar para esto, pero busco estar seguro al compartir mi proyecto ASP MVC. Si una página fue diseñada con un proveedor de membresía, ¿es posible compartir este proyecto sin filtrar información sobre su proveedor de membresía? A mi entender, sería muy difícil para otro desarrollador trabajar en el proyecto sin esta pieza.

    
pregunta David Price 14.04.2014 - 01:32
fuente

1 respuesta

1

Su pregunta parece ser acerca de mantener los archivos en secreto por razones de seguridad, no por razones de protección de propiedad intelectual. No debe preocuparse por compartir sus archivos, especialmente su código de proveedor de membresía. Si ha creado un proveedor de membresía personalizado, es especialmente importante que permita que otras personas lo revisen para detectar posibles fallas de seguridad. Si ha utilizado la membresía estándar, como Identity o SimpleMembership, no hay ningún beneficio en ocultar ese hecho.

En términos prácticos en cualquier proyecto MVC de ASP.NET en el que he trabajado, el aspecto de la membresía está tan profundamente relacionado con el resto del código que sería casi imposible eliminarlo sin inutilizar el proyecto a sus colaboradores, o poner una carga de integración demasiado grande en ti mismo por los cambios que realizan.

    
respondido por el Andy Brown 14.04.2014 - 12:11
fuente

Lea otras preguntas en las etiquetas