Да, хранение заявленного идентификатора является безопасным, и это значение не является секретным, поэтому это не будет компромиссом в плане безопасности, если этот код с указанным здесь значением требуемым_идеем утек.
Да, оно всегда должно быть одинаковым, иначе пользователи не смогут восстановить доступ к созданным учетным записям. При этом Google уникален тем, что если URL-адрес Realm когда-либо изменится для вашего веб-сайта, Google начнет отправлять все новые утвержденные идентификаторы на ваш сайт. До тех пор, пока царство остается постоянным, будет и требуемый_ид. Поскольку вы используете DotNetOpenId, областью по умолчанию является просто корневой URL вашего веб-сайта, поэтому он, вероятно, останется постоянным, если вы не измените URL-адрес вашего сайта.
Как вы уже определили, требуемый_ид не может быть так легко подделан. Если это так, то OpenID действительно бесполезен.