次の要件に対する私のソリューションについて、フィードバックをお寄せください。
要件 (類似):
1.認証トークンが電子メールと日付から作成され、暗号化されているとしましょう
1.b 認証トークンは、ヘッダーを介してクライアントに送り返されます
1.c 認証トークンはクライアントとサーバーに保存されます
私の解決策:
1) 認証トークンをヘッダー経由でクライアントに送り返す。私はクッキーと次のコードを使用しました。
HttpCookie cookie = new HttpCookie("AuthenticationToken");
cookie.Value = "EncryptedToken";
Response.Cookies.Add(cookie);
2)認証トークンをデータベースに保存し、リクエストごとに、Cookieに保存されたトークンとデータベースに保存されたトークンを比較します。(暗号化、復号化操作が適切に行われていると仮定します)
あなたのフィードバック/コメント?