【发布时间】:2013-07-22 05:20:08
【问题描述】:
我在我的应用程序中使用 openid 2.0。我需要将 openid 标识符值保存在 DB 中以验证用户。我也可以保存电子邮件,但保存声明的标识符似乎也是一个好方法。
为什么使用 ClaimedIdentifier 而不是 FriendlyIdentifier 存储在数据库中是安全的?会有什么不同?
我在我的应用程序中获得了这两个值,但许多帖子说由于安全问题而避免使用 FriendlyIdentifier。 ClaimedIdentifier 可以克服哪些 FriendlyIdentifier 无法克服的安全问题?
【问题讨论】:
标签: security authorization openid dotnetopenauth