Multi tenant aplikacija, kako rešiti autorizaciju?
Projekat na kom radim ima jednu master bazu i tenant baze za svakog od tenanta (organizacija koje će koristiti softver). Namera mi je da imam jednu instancu aplikacije na jednom javnom domenu. Master baza sadrži tabelu sa svim korisnicima (iz svih tenanta) i preko nje ide login. U cookie se postavi claim tenantid i onda tako pri svakom requestu se dbcontext connection string i servis formiraju dinamički (pošto su scoped pa imamo tu dinamičnost), te se svaki korisnik rutira baš ka svojoj bazi. To sve lepo funkcionište, mene brine, kako se zaštiti od toga da neko slučajno se ne uloguje sa tuđim kredencijalima, osim uslovljavanja jakog passworda, šta bi još moglo da se preduzme kao mera zaštite? Hvala unapred.