2017-05-16 28 views
0

目前我有一个硬编码的密钥,用于我的智威汤逊代币生成。生成令牌时,最好的方法是什么?另外,我不明白的是,秘密是随机生成的,那么为了验证的目的,秘密又会随机生成,怎么会这样呢?我在这里错过了什么,或者我在这种方式下工作?看来,密钥甚至不是随机的。有什么事情我会在web.config中存储例如为智威汤逊生成密钥?

+0

你是否得到了解决?我有同样的问题 –

+0

@JayakrishnanGounder - 不是真的......我刚刚创建了一个静态的配置文件 – xaisoft

回答

0

我用下面的代码从这个blog post

var key = new byte[32]; 
RNGCryptoServiceProvider.Create().GetBytes(key); 
var base64Secret = TextEncodings.Base64Url.Encode(key);