【发布时间】:2010-11-25 02:05:24
【问题描述】:
对于知情人士,对于将密码存储在 Windows Azure 配置文件(通过 RoleManager 访问)中,您有什么建议?重要的是:
1) 开发人员应该能够在自己的本地机器上进行测试时连接到所有生产数据库,这意味着使用相同的配置文件,
2) 作为开发人员,需要与部署的配置文件相同(或非常相似),密码不应该清晰可见。
我了解,即使配置中的密码不清晰,开发人员仍然可以调试/监视以获取连接字符串,虽然这是不可取的,但至少是可以接受的。不能接受的是人们能够读取这些文件并获取连接字符串(或其他需要密码的位置)。
最佳建议?
谢谢,
亚伦
【问题讨论】: