Ich überlege, Access Control Service (ACS) und Windows Identity Foundation (WIF) zu verwenden, um meine WCF Data Services Web-API-Anwendung abzusichern.
Wie kann ich Ansprüche verwenden, um einen Benutzer eindeutig zu identifizieren?
Meine Idee ist es, die Kombination des Standardanspruchs NameIdentifier und des WIF-Anspruchs IdentityProvider zu verwenden, um eine eindeutige ID für jeden Benutzer zu erstellen.
Ist diese Kombination wirklich stabil und einzigartig? Könnte ein IP-Adresse plötzlich seinen IdentityProvider-String ändern?
Die Idee hier ist, den konkatenierten String der beiden Teile als eindeutige ID für jeden Benutzer zu speichern.
Hat der NameIdentifier-Anspruch irgendwelche Sicherheitsimplikationen?
Prost,
M.