私は自分のASP.NETWebアプリにFacebookログインを取り込もうとしていますが、同じコードサンプルがある次の記事に出くわしました。
http://ntotten.com/2010/04/new-facebook-connect-in-csharp/
以下は記事からです。
次に、そして最も重要なこととして、クラスはCookieを検証します。この検証では、MD5ハッシュを使用して、アプリシークレットに追加されたキーの内容をCookieに付属する署名と比較します。これらの値が一致する場合、キーが有効であることがわかります。キーが有効であることがわかります。
そのためにMd5ハッシュが使用されているのはなぜですか?なぜSHAや他のアルゴではないのですか?
Cookieを検証しないとどうなりますか?無効なCookieをサーバーに送信できますか?
記事では、Cookieが無効な場合、彼は新しいセキュリティ例外をスローしますか?そのような場合、ユーザーは何をすべきですか?
私は実際にクッキーを扱ったことがないので、ここで基本を理解しようとしています。
ありがとう。