Gestire il profilo ADMIN in un progetto ASP NET e pattern MVC

di il
2 risposte

Gestire il profilo ADMIN in un progetto ASP NET e pattern MVC

Ciao,

In un progetto Asp Net, con pattern MVC la password dell'utente ADMIN dove è meglio conservarla ?

Nel db o all'interno del programma stesso, magari in un controller ?

Esiste un metodo ottimale per gestire tale profilo ?

Ciao

2 Risposte

  • Re: Gestire il profilo ADMIN in un progetto ASP NET e pattern MVC

    Ciao,
    regola numero 1, l'utente "admin" non lo chiamare "admin", "administrator", "root" e compagnia. Inventati un nome alternativo.
    E' sbagliato infilare la password nel codice... come fai a cambiarla? metti mano ai sorgenti ogni volta?
    La password va conservata in formato HASH SALTED nel database.
    Per la piattaforma Microsoft .NET, al momento la migliore cosa che puoi utilizzare è PBKDF2 (ho visto implementazioni di Argon2 ma sono di terze parti quindi ti consiglierei la precedente).
  • Re: Gestire il profilo ADMIN in un progetto ASP NET e pattern MVC

    Grazie 1000. Ciao
Devi accedere o registrarti per scrivere nel forum
2 risposte