Informazioni sul tuo requisito "Sono interessato a verificare che l'utente stia usando la mia app per Windows 8 e non solo un" hacker "usando Fiddler.", Non sono sicuro di quanto profondi cercheresti di proteggere la tua applicazione come se fosse voglio provare a consumare la tua applicazione in modo diverso, troverà la loro strada e se pensi che usare ACS o LiveSDK aggiunga sicurezza, io non la penso così.
I servizi ACS o LiveSDK sono modi per autenticare un utente specifico e quindi consentire loro di utilizzare l'applicazione. Una volta che il token di autenticazione viene fornito alla tua applicazione su un utente specifico e non hai un modo per salvare e verificare nuovamente tali informazioni, non c'è alcuna differenza tra l'autenticazione basata su ACS/LiveSDK nella tua applicazione o la mancata. Questi servizi basati su oAuth sono solo un modo per autenticare l'utente, tuttavia è necessario scrivere un ulteriore livello del codice per fornire un servizio specifico per l'utente.
Non importa se si utilizza ACS/oAuth/o il proprio servizio di appartenenza, l'utente dovrà inserire nome utente e password per ottenere l'autenticazione di volta in volta. In base al tempo di accesso e al tipo, è possibile mantenere l'utente attivo per x quantità di tempo come sessione live, tuttavia la sessione scadrà e l'utente dovrà inserire nome utente e password. Memorizzare localmente nome utente e password per evitare di immettere nuovamente le credenziali non è un buon progetto applicativo.
Ora sulla tua prima domanda dovresti usare LiveSDK (non Azure ACS) per autenticare gli utenti Live (Hotmail, Live, Skydrive e Outlook) perché in Windows 8, la maggior parte dei servizi utilizza questi ID, quindi usa uno dei questi aiuteranno la tua applicazione a far parte dello stesso ecosistema. È possibile utilizzare this latest doc per utilizzare Live SDK nella propria applicazione. Se utilizzerai Live SDK nell'applicazione Windows 8 e l'utente che utilizza lo stesso ID live per l'altra applicazione su Windows 8 e accedi prima dell'applicazione, l'applicazione disporrà già di una sessione live per utilizzarla in base a Live ID e alle impostazioni dell'applicazione .
Informazioni sulla seconda domanda "Criptare e memorizzare i dettagli di accesso dell'utente per impedire all'utente di inserire i dettagli di accesso ogni volta?" Non sono sicuro del perché ne hai bisogno. Prima di tutto nessun servizio oAuth fornirà credenziali di accesso dell'utente oltre al nome utente che è possibile salvare per verificare l'utente se visita di nuovo e che si può usare per assicurarsi che sia un utente appropriato. Devi aver bisogno di memorizzare queste informazioni su cloud e quindi, una volta autenticato, fai quello che vuoi.
Poiché la tua app è su Windows 8 e stai cercando di utilizzare l'account Microsoft, hai preso in considerazione l'utilizzo diretto di Live SDK? Michael Crump ha un articolo sull'integrazione di Live SDK con la tua applicazione WinRT su http://www.silverlightshow.net/items/Using-the-Live-SDK-in-Windows-8-XAML-C-Metro-Applications.aspx –