Siempre me han dicho que escribir su propio método de inicio de sesión (por ejemplo, validar el usuario con el nombre de usuario y la contraseña) es una mala práctica y que para eso se deben reutilizar las bibliotecas existentes. Siempre lo he creído, pero estoy buscando amenazas prácticas en tal escenario (C #). El caso práctico que estoy estudiando es personalizar un método de inicio de sesión para incluir la validación de un Captcha. No he encontrado ninguna biblioteca existente para hacer eso dentro de la lógica de autenticación.
Una de las implicaciones de mi implementación personalizada es que el método de validación no devuelve un bool, sino otro tipo. ¿Puede esto suponer un peligro?