【问题标题】:azure storage conneciton string inside android apps securityandroid应用程序安全性中的天蓝色存储连接字符串
【发布时间】:2020-08-08 23:54:58
【问题描述】:

我正在使用在我的应用程序代码中硬编码的连接字符串从 android 应用程序访问 azure 存储帐户上传和下载,我必须访问所有替代方法,而不仅仅是使用连接字符串。

【问题讨论】:

    标签: azure azure-active-directory azure-storage azure-blob-storage azure-storage-account


    【解决方案1】:

    我必须访问的所有替代方案,而不仅仅是使用 连接字符串。

    基本上你有两种选择:

    1. 使用共享访问签名 (SAS):您可以让您的 Android 应用向您的 Web 服务器发出请求并请求一个 SAS URL,然后您在应用程序中使用该 SAS URL 与存储进行交互。李>
    2. 使用基于 Azure AD 的身份验证:您可以使用基于 Azure AD 的身份验证/授权来保护您的应用程序,然后使用从 Azure AD 接收到的访问令牌与存储进行交互。

    您可以在此处了解更多信息:https://docs.microsoft.com/en-us/rest/api/storageservices/authorize-requests-to-azure-storage

    在任何情况下都不应将连接字符串嵌入到应用程序中。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-10-29
      • 2019-02-02
      • 2017-02-02
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多