我必须确保已经设置了身份验证来限制对API的访问。为此,我相信我必须通过使appsettings与密码不可见来为appsettings.json下的Web应用程序添加安全性或身份验证。我已经尝试删除凭据在appsettings文件下的链接上的密码.所以我不确定这是否是问题或没有.但在我离开他们可见. API发布到Azure上托管的服务,使其安全和可访问.
gopyfrb31#
你应该使用Azure Key Vault,而不是在AppSettings.json中存储秘密。
1条答案
按热度按时间gopyfrb31#
你应该使用Azure Key Vault,而不是在AppSettings.json中存储秘密。