2012-07-26 14 views

Respuesta

25

Sí, hacemos esto en algunas de nuestras muestras, pero es malo. Si filtra la identificación de conexión, las personas pueden enviar/recibir mensajes en su conexión. Cree otro ID que sea único y guarde una asignación entre su id. Y su id. De conexión internamente para que pueda mapearlos.

Básicamente es la misma idea que el boleto de autenticación de formularios. Claro que está encriptado, pero si alguien se apodera de él, puede hacerse pasar por usted.

Vea una muestra de esta lógica en MessengR. https://github.com/davidfowl/MessengR/blob/master/MessengR/Hubs/Chat.cs#L67

+0

Así que la recomendación sería ... –

+6

es justo ahí, deseo reiterar que "Crear otro identificador que es único y almacenar una correspondencia de ID de conexión a su identificación del interno para que pueda asignar de nuevo." – davidfowl

+0

Ahhh gotcha! ta :) –

Cuestiones relacionadas