【发布时间】:2023-05-19 15:05:01
【问题描述】:
考虑使用Access Control Service (ACS) 和Windows Identity Foundation (WIF) 来保护我的WCF 数据服务Web API 应用程序。
如何使用声明来唯一标识用户?
我的想法是结合使用标准声明 NameIdentifier 和 WIF 声明 IdentityProvider 组合来为任何用户创建唯一 ID。
这个组合真的稳定且独特吗?一个 IP 会不会突然改变它的 IdentityProvider 字符串?
这里的想法是将两半的连接字符串存储为任何用户的唯一 ID。
NameIdentifier 声明是否有任何安全隐患?
干杯,
M.
【问题讨论】:
标签: azure wif claims-based-identity claims acs