Безопасно ли помещать аутентификацию для "объекта" silverlight на уровень asp.net? - PullRequest
0 голосов
/ 22 июля 2010

У меня есть приложение silverlight, которое я загружаю на сайт asp.net через.Если я не буду реализовывать какую-либо защиту в самом приложении silverlight - будет ли он безопасным, если пользователь должен будет проходить аутентификацию только на странице asp.net (в которой находится тег)?Или есть какой-то взлом, чтобы получить доступ к приложению Silverlight без фактического доступа к веб-сайту?

1 Ответ

0 голосов
/ 22 июля 2010

Короткий ответ - нет. Однако не ясно, что вы пытаетесь обезопасить. Обычно ценные активы находятся на сервере, и клиент Silverlight является лишь одним из возможных способов доступа к этим активам. В этом случае сервер отвечает за текущую безопасность, а не только за безопасную доставку XAP.

Кроме того, после доставки XAP он кэшируется на клиентском компьютере. Я ожидаю, что это будет тривиальным вопросом, чтобы перезапустить XAP, не возвращаясь к исходной странице.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...