如何避免在C# ASP.NET Core 6.0中的代码中存储凭据?

db2dz4w8  于 2023-11-20  发布在  .NET
关注(0)|答案(1)|浏览(126)

我必须确保已经设置了身份验证来限制对API的访问。为此,我相信我必须通过使appsettings与密码不可见来为appsettings.json下的Web应用程序添加安全性或身份验证。
我已经尝试删除凭据在appsettings文件下的链接上的密码.所以我不确定这是否是问题或没有.但在我离开他们可见. API发布到Azure上托管的服务,使其安全和可访问.

gopyfrb3

gopyfrb31#

你应该使用Azure Key Vault,而不是在AppSettings.json中存储秘密。

相关问题