我有一个带有登录第一个屏幕的应用程序。密码在密码文本框中输入,这是一个安全字符串。
我的想法是将此 SecureString 存储在全局应用程序变量中,因为我将在某些操作中需要它,所以我想避免用户每次都必须输入密码。一个动作可能是发送电子邮件,我需要用户和密码,所以我不希望用户每次要发送和发送电子邮件时都写电子邮件帐户的密码。
我已经阅读了一些帖子,我知道最后我将需要来自 secureString 的纯文本,这是弱点,因此困扰的解决方案是减少纯文本在内存中的时间。可以在此处找到一些解决方案。
但我的问题是,全局变量如何是一个安全字符串,在不解码的同时安全吗?如果这不是一个好的选择,还有其他更好的选择,但不需要用户每次操作需要密码时都输入密码?
谢谢。
米脂
相关分类