「ユーザーが Fiddler を使用している「ハッカー」だけでなく、Windows 8 アプリを使用していることを確認したい」という要件について、他の人が消費しようとしているかのように、アプリケーションをどれだけ深く保護しようとするかわかりません。 ACS や LiveSDK を使用してセキュリティを追加すると思う場合は、そうは思いません。
ACS または LiveSDK サービスは、特定のユーザーを認証し、アプリケーションの使用を許可する方法です。特定のユーザーに関する認証トークンがアプリケーションに提供され、その情報を保存して再度検証する方法がない場合、アプリケーションで ACS/LiveSDK ベースの認証を使用するかどうかに違いはありません。これらの oAuth ベースのサービスは、ユーザーを認証する方法にすぎませんが、ユーザー固有のサービスを提供するには、追加のコード レイヤーを記述する必要があります。
ACS/oAuth/または独自のメンバーシップ サービスを使用するかどうかは関係ありません。ユーザーは、認証を受けるためにユーザー名とパスワードを入力する必要があります。ログイン時間とタイプに基づいて、ユーザーをライブ セッションとして x 時間アクティブにしておくことができますが、セッションは期限切れになり、ユーザーはユーザー名とパスワードを入力する必要があります。資格情報を再度入力しないようにユーザー名とパスワードをローカルに保存することは、適切なアプリケーション設計ではありません。
Windows 8 ではほとんどのサービスがこれらの ID を使用しているため、LiveSDK (Azure ACS ではなく) を使用して Live (Hotmail、Live、Skydrive、および Outlook ドメイン) ユーザーを認証する必要があります。アプリケーションが同じエコシステムの一部であること。この最新のドキュメントを使用して、アプリケーションで Live SDK を使用できます。Windows 8 アプリケーションで Live SDK を使用し、ユーザーが Windows 8 上の他のアプリケーションに同じ Live ID を使用し、アプリケーションの前にログインする場合、Live ID とアプリケーションの設定に応じて、アプリケーションはそれを使用するためのライブ セッションを既に持っています。 .
2 番目の質問「ユーザーのログイン情報を暗号化して保存し、ユーザーが毎回ログイン情報を入力する必要がないようにしますか?」について。なぜそれが必要なのかわかりません。まず第一に、oAuth サービスは、ユーザー名以外にユーザーのログイン資格情報を提供しません。これは、ユーザーが再度アクセスした場合にユーザーを確認するために保存でき、適切なユーザーであることを確認するために使用できます。この情報をクラウドに保存し、認証されたら、必要なことを行う必要があります。