0
ASP.NET WebサイトでDotNetOpenAuthを使用して、googleやyahooなどの他のプロバイダを使用してログインを実装しています。だから、すべてのユーザーのために、私はプロバイダから主張識別子を取得しますか?私はそれを私のデータベースに保存する前にそれを暗号化すべきですか?OpenId Claimer Identifierをデータベースに保存する前に暗号化する必要がありますか?
ASP.NET WebサイトでDotNetOpenAuthを使用して、googleやyahooなどの他のプロバイダを使用してログインを実装しています。だから、すべてのユーザーのために、私はプロバイダから主張識別子を取得しますか?私はそれを私のデータベースに保存する前にそれを暗号化すべきですか?OpenId Claimer Identifierをデータベースに保存する前に暗号化する必要がありますか?
クレームIDはパスワードのようなものではありません。ユーザー名を扱うように扱われるべきです。
それを暗号化するかどうかは、お客様のプライバシー/セキュリティポリシーに基づいて決まります。