2012-02-24 15 views
0

ASP.NET WebサイトでDotNetOpenAuthを使用して、googleやyahooなどの他のプロバイダを使用してログインを実装しています。だから、すべてのユーザーのために、私はプロバイダから主張識別子を取得しますか?私はそれを私のデータベースに保存する前にそれを暗号化すべきですか?OpenId Claimer Identifierをデータベースに保存する前に暗号化する必要がありますか?

答えて

1

クレームIDはパスワードのようなものではありません。ユーザー名を扱うように扱われるべきです。

それを暗号化するかどうかは、お客様のプライバシー/セキュリティポリシーに基づいて決まります。

関連する問題