2

J'ai une application Asp.net MVC et avant de pouvoir être mis en ligne, le service informatique nous a demandé de respecter sa politique de mot de passe . La flexibilité de AspnetSqlMembershipProvider ne répond pas tout à fait à l'exigence.quelqu'un connaît une implémentation de fournisseur d'adhésion personnalisée qui vérifie la force du mot de passe contre le dictionnaire intégré

la force de mot de passe et des règles de longueur sont comme suit:

  • une minuscule
  • une majuscule
  • un nombre et ou un caractère spécial
  • 8 caractères

si loin, aspnetsqlmembershipprovider est bon ...

pas autorisé à utiliser:

  • mots du dictionnaire noms, vrais ou
  • fictifs phrases en langage clair
  • Dates
  • Les numéros de téléphone
  • numéros d'immatriculation des véhicules
  • ID utilisateur
  • postaux codes
  • Nom de l'organisation

Seuls les 4 premiers critères sont satisfaits par aspnetsqlmembershipprovider. Connaissez-vous des produits tiers qui offrent cette fonctionnalité (de préférence sous la forme d'un fournisseur d'adhésion personnalisé)?

+0

Après d'autres discussions, il ont précisé que la deuxième partie de la politique est une politique de processus humain et ne doit pas être exécutée programmaticaly . Merci – ronaldwidha

Répondre

1

Je pense qu'il n'est pas nécessaire de changer le fournisseur d'appartenance, vous pouvez plutôt mettre les mêmes validations jquery pour assurer les règles que vous souhaitez implémenter. Veuillez jeter un oeil à la suite,

http://www.webresourcesdepot.com/10-password-strength-meter-scripts-for-a-better-registration-interface/

Hope this helps

+0

bon point. Mais malheureusement, c'est une politique de l'entreprise d'avoir cette politique appliquée côté serveur. – ronaldwidha