首页 > 解决方案 > ASP.NET Core 数据保护 - 如何管理过期密钥?

问题描述

根据ASP.NET 密钥管理

删除密钥是真正的破坏性行为,因此数据保护系统没有公开用于执行此操作的一流 API。

即使该密钥已过期,是否仍会使用过期密钥取消保护以前受该密钥保护的数据?

过期的密钥是否会永久保留,即使它可能没有更多的数据受到保护?

如果键的寿命很短并且永远不会被删除,那么 ASP.NET Core 中用于查找匹配键的哈希表是否会永远增长?

我找不到任何文档或指南应如何处理过期的数据保护密钥。我想知道处理它的最佳实践。

提前致谢。

标签: asp.net-coreasp.net-core-2.0asp.net-core-2.1data-protection

解决方案


推荐阅读