0
我在我的ASP.NET網站中使用DotNetOpenAuth來實現使用其他提供程序(如谷歌和雅虎)登錄。因此,對於每個用戶,我會從提供商處獲得一個聲明的標識符?我應該在將它存儲到我的數據庫之前對它進行加密嗎?我應該在將OpenId Claimer標識符存儲到我的數據庫之前對其進行加密嗎?
我在我的ASP.NET網站中使用DotNetOpenAuth來實現使用其他提供程序(如谷歌和雅虎)登錄。因此,對於每個用戶,我會從提供商處獲得一個聲明的標識符?我應該在將它存儲到我的數據庫之前對它進行加密嗎?我應該在將OpenId Claimer標識符存儲到我的數據庫之前對其進行加密嗎?
聲明的標識符不像密碼。應該像對待用戶名那樣對待它。
無論您是否對其進行加密,都是基於您自己的隱私/安全策略。