【发布时间】:2012-02-24 02:00:26
【问题描述】:
我在我的 ASP.NET 网站中使用 DotNetOpenAuth 来实现使用其他提供商(如 google 和 yahoo)的登录。所以对于每个用户,我都会从提供者那里得到一个声明的标识符?我应该在将其存储到我的数据库之前对其进行加密吗?
【问题讨论】:
标签: security openid dotnetopenauth
我在我的 ASP.NET 网站中使用 DotNetOpenAuth 来实现使用其他提供商(如 google 和 yahoo)的登录。所以对于每个用户,我都会从提供者那里得到一个声明的标识符?我应该在将其存储到我的数据库之前对其进行加密吗?
【问题讨论】:
标签: security openid dotnetopenauth
声明的标识符不像密码。应该像对待用户名一样对待它。
因此,您是否对其进行加密取决于您自己的隐私/安全政策。
【讨论】: